آموزش چارچوب جامع OSINT (جستجوی منابع باز) - آخرین آپدیت

دانلود The OSINT Framework

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: داده‌های در دسترس عموم حاوی اطلاعات ارزشمندی هستند، اما بدون ساختار و امنیت عملیاتی، تحقیقات می‌توانند تحلیل‌گر را در معرض خطر قرار داده و به نتایج غیرقابل اعتمادی منجر شوند. بسیاری از تحقیقات منابع باز با جستجوهای ساده و یافته‌های پراکنده شروع می‌شوند، اما فاقد یک جریان کاری منظم و مستندات قابل دفاع هستند. در این دوره، «چارچوب OSINT»، شما توانایی انجام تحقیقات منابع باز به صورت ساختاریافته، امن و تکرارپذیر را کسب خواهید کرد. ابتدا، نحوه ایجاد کنترل‌های امنیت عملیاتی (OPSEC) از طریق جداسازی محیط‌های تحقیقاتی، تفکیک هویت‌ها و مدیریت مسیریابی شبکه را بررسی می‌کنید. سپس، می‌آموزید که چگونه اطلاعات را از طریق موتورهای جستجو، پلتفرم‌های اجتماعی، سوابق زیرساختی، تصاویر و پایگاه‌های داده‌های نشت داده (Breach) با استفاده از ابزارهای در دسترس عموم جمع‌آوری و مرتبط کنید. در نهایت، یاد می‌گیرید که چگونه روابط را بصری‌سازی کرده، شواهد را حفظ کنید و یافته‌ها را به گونه‌ای مستند کنید که از گزارش‌نویسی حرفه‌ای و اعتبارسنجی پشتیبانی کند. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم برای یک جریان کاری کامل OSINT را خواهید داشت تا تحقیقات اطلاعاتی ایمن، تایید شده و آماده گزارش را انجام دهید.

سرفصل ها و درس ها

امنیت عملیاتی (OPSEC) و آماده‌سازی محیط Operational security (OPSEC) and environment setup

  • معرفی دوره Course introduction

  • چرا OPSEC پیش از OSINT می‌آید Why OPSEC comes before OSINT

  • دمو: ساخت ماشین مجازی اختصاصی برای OSINT Demo: Building a dedicated OSINT virtual machine

  • استراتژی اتصال چندلایه Multi-layered connection strategy

  • دمو: پیاده‌سازی مسیریابی Tor Demo: Implementing Tor routing

  • ایجاد حساب‌های Sock Puppet به صورت ایمن Sock puppet accounts done safely

کار با چارچوب OSINT و وب سطحی Navigate the OSINT framework and surface web

  • شناسایی ساختاریافته وب سطحی Structured surface web reconnaissance

  • دمو: اپراتورهای جستجوی پیشرفته برای کشف اطلاعات Demo: Advanced search operators for intelligence discovery

  • جابجایی (Pivoting) با استفاده از چارچوب OSINT Pivoting with the OSINT framework

  • دمو: نقشه‌برداری تغییرات تاریخی وب‌سایت با Wayback Machine Demo: Mapping historical website changes with the wayback machine

اطلاعات شبکه‌های اجتماعی و نقشه‌برداری شبکه Social media intelligence and network mapping

  • مرتبط کردن هویت‌های اجتماعی در پلتفرم‌های مختلف Correlating social identities across platforms

  • دمو: کشف و تایید نام کاربری با Sherlock Demo: Username discovery and validation with Sherlock

  • دمو: مرتبط کردن حساب‌ها بر اساس ایمیل با Epieos Demo: Email-based account correlation with Epieos

  • دمو: تحلیل گراف اجتماعی و شناسایی حساب‌های محدود شده Demo: Social graph analysis and login-restricted reconnaissance

شناسایی زیرساخت و شبکه Infrastructure and network reconnaissance

  • درک ردپای زیرساختی Understanding infrastructure footprints

  • دمو: نقشه‌برداری Passive DNS با DNSDumpster و theHarvester Demo: Passive DNS mapping with DNSDumpster and theHarvester

  • دمو: شناسایی سرویس‌های در معرض اینترنت با Shodan و Censys Demo: Identifying internet-exposed services with Shodan and Censys

  • دمو: شناسایی تکنولوژی‌های مورد استفاده با BuiltWith Demo: Tech stack fingerprinting with BuiltWith

اطلاعات جغرافیایی (GEOINT) و تحلیل تصاویر (IMINT) Geospatial (GEOINT) and Imagery (IMINT)

  • مقدمه‌ای بر تحلیل GEOINT و IMINT Introduction to GEOINT and IMINT analysis

  • دمو: استخراج و تفسیر متادیتای EXIF Demo: Extracting and interpreting EXIF metadata

  • دمو: مکان‌یابی زمانی با تحلیل موقعیت خورشید Demo: Chronolocation using sun position analysis

  • دمو: جستجوی معکوس تصویر در پلتفرم‌های مختلف Demo: Reverse image search across multiple platforms

تحلیل نشت داده‌ها Breach analysis

  • درک نشت داده‌ها و تحلیل ریسک Understanding breach exposure and risk context

  • دمو: کوئری گرفتن از پایگاه‌های داده نشت داده‌های قدیمی Demo: Querying historical breach databases

  • دمو: نظارت بر سایت‌های Paste برای شناسایی نشت داده‌های جدید Demo: Monitoring paste sites for emerging data leaks

تحلیل، بصری‌سازی و گزارش‌نویسی Analysis, visualization, and reporting

  • تحلیل بصری پیوندها با استفاده از Maltego Visual link analysis using Maltego

  • دمو: حفظ شواهد و زنجیره custody با ابزارهای متن‌باز Demo: Evidence preservation and chain of custody using open-source tools

نمایش نظرات

آموزش چارچوب جامع OSINT (جستجوی منابع باز)
جزییات دوره
1h 33m
27
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Corey
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Corey Corey

کوری تامپسون یک متخصص باسابقه در حوزه امنیت سایبری است که سال‌ها تجربه عملی در این صنعت دارد. او در نقش‌های مختلفی از جمله در مرکز عملیات امنیت (SOC)، تیم‌های DevSecOps و به عنوان متخصص تست نفوذ فعالیت کرده است. تخصص او شامل شناسایی تهدیدات، پاسخ به حوادث، ارزیابی آسیب‌پذیری و ادغام رویکردهای امنیتی در چرخه توسعه نرم‌افزار است. اشتیاق کوری به امنیت پیش‌دستانه، او را به تخصص در Red Teaming و تحلیل تهدیدات سوق داده است تا به سازمان‌ها در شناسایی نقاط ضعف از طریق شبیه‌سازی حملات سایبری کمک کند. او با درک عمیق از هر دو حوزه امنیت تدافعی و تهاجمی، متعهد به تقویت زیرساخت‌های دیجیتال سازمان‌ها و ترویج فرهنگ آگاهی امنیتی است. مجموعه‌ی مهارت‌های جامع کوری، او را به متخصصی قابل اعتماد در مقابله با چشم‌انداز در حال تحول تهدیدات سایبری تبدیل کرده است. او دارای گواهینامه‌های معتبری از جمله SecX، CySA+، Sec+، Linux+، GCFA و GCIA می‌باشد.