آموزش چارچوب جامع OSINT (تکنیک‌های جستجوی پیشرفته) - آخرین آپدیت

دانلود The OSINT Framework

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: داده‌های در دسترس عموم حاوی اطلاعات ارزشمندی هستند، اما بدون ساختار و امنیت عملیاتی، تحقیقات می‌توانند تحلیل‌گر را در معرض خطر قرار داده و به نتایجی غیرقابل اعتماد منجر شوند. بسیاری از تحقیقات منبع‌باز با جستجوهای ساده و یافته‌های پراکنده شروع می‌شوند، اما فاقد یک گردش کار منظم و مستندات قابل دفاع هستند. در این دوره آموزشی با عنوان «چارچوب OSINT»، شما توانایی انجام تحقیقات منبع‌باز به صورت ساختاریافته، امن و تکرارپذیر را کسب خواهید کرد. ابتدا، نحوه ایجاد کنترل‌های امنیت عملیاتی (OPSEC) از طریق ایزوله‌سازی محیط‌های تحقیقاتی، جداسازی هویت‌ها و مدیریت مسیریابی شبکه را بررسی می‌کنید. سپس، می‌آموزید که چگونه اطلاعات را از طریق موتورهای جستجو، پلتفرم‌های اجتماعی، سوابق زیرساختی، تصاویر و پایگاه‌های داده‌های نشت یافته (Breach) با استفاده از ابزارهای رایگان جمع‌آوری و تحلیل کنید. در نهایت، یاد می‌گیرید که چگونه روابط را بصری‌سازی کرده، شواهد را حفظ نمایید و یافته‌ها را به گونه‌ای مستند کنید که از گزارش‌دهی حرفه‌ای و اعتبارسنجی پشتیبانی کند. پس از اتمام این دوره، شما مهارت‌ها و دانش کامل یک گردش کار OSINT را خواهید داشت که برای انجام تحقیقات اطلاعاتی امن، معتبر و آماده گزارش‌دهی ضروری است.

سرفصل ها و درس ها

امنیت عملیاتی (OPSEC) و آماده‌سازی محیط Operational security (OPSEC) and environment setup

  • معرفی دوره Course introduction

  • چرا OPSEC پیش از OSINT می‌آید Why OPSEC comes before OSINT

  • دمو: ساخت ماشین مجازی اختصاصی برای OSINT Demo: Building a dedicated OSINT virtual machine

  • استراتژی اتصال چند لایه Multi-layered connection strategy

  • دمو: پیاده‌سازی مسیریابی Tor Demo: Implementing Tor routing

  • ساخت حساب‌های Sock Puppet به صورت امن Sock puppet accounts done safely

کار با چارچوب OSINT و وب سطحی Navigate the OSINT framework and surface web

  • شناسایی ساختاریافته در وب سطحی Structured surface web reconnaissance

  • دمو: اپراتورهای جستجوی پیشرفته برای کشف اطلاعات Demo: Advanced search operators for intelligence discovery

  • پیوست کردن داده‌ها با چارچوب OSINT Pivoting with the OSINT framework

  • دمو: نقشه‌برداری تغییرات تاریخی وب‌سایت‌ها با Wayback Machine Demo: Mapping historical website changes with the wayback machine

اطلاعات شبکه‌های اجتماعی و نقشه‌برداری شبکه Social media intelligence and network mapping

  • تطبیق هویت‌های اجتماعی در پلتفرم‌های مختلف Correlating social identities across platforms

  • دمو: کشف و اعتبارسنجی نام کاربری با Sherlock Demo: Username discovery and validation with Sherlock

  • دمو: تطبیق حساب‌های کاربری بر اساس ایمیل با Epieos Demo: Email-based account correlation with Epieos

  • دمو: تحلیل گراف اجتماعی و شناسایی حساب‌های محدود شده Demo: Social graph analysis and login-restricted reconnaissance

شناسایی زیرساخت‌ها و شبکه Infrastructure and network reconnaissance

  • درک ردپای زیرساختی Understanding infrastructure footprints

  • دمو: نقشه‌برداری Passive DNS با DNSDumpster و theHarvester Demo: Passive DNS mapping with DNSDumpster and theHarvester

  • دمو: شناسایی سرویس‌های در معرض اینترنت با Shodan و Censys Demo: Identifying internet-exposed services with Shodan and Censys

  • دمو: شناسایی تکنولوژی‌های سایت با BuiltWith Demo: Tech stack fingerprinting with BuiltWith

اطلاعات جغرافیایی (GEOINT) و تحلیل تصاویر (IMINT) Geospatial (GEOINT) and Imagery (IMINT)

  • مقدمه‌ای بر تحلیل GEOINT و IMINT Introduction to GEOINT and IMINT analysis

  • دمو: استخراج و تفسیر متادیتای EXIF Demo: Extracting and interpreting EXIF metadata

  • دمو: مکان‌یابی زمانی با تحلیل موقعیت خورشید Demo: Chronolocation using sun position analysis

  • دمو: جستجوی معکوس تصاویر در پلتفرم‌های مختلف Demo: Reverse image search across multiple platforms

تحلیل نشت داده‌ها Breach analysis

  • درک نشت داده‌ها و تحلیل ریسک Understanding breach exposure and risk context

  • دمو: جستجو در پایگاه‌های داده تاریخی نشت اطلاعات Demo: Querying historical breach databases

  • دمو: نظارت بر سایت‌های Paste برای شناسایی نشت‌های جدید Demo: Monitoring paste sites for emerging data leaks

تحلیل، بصری‌سازی و گزارش‌دهی Analysis, visualization, and reporting

  • تحلیل بصری لینک‌ها با استفاده از Maltego Visual link analysis using Maltego

  • دمو: حفظ شواهد و زنجیره custody با ابزارهای منبع‌باز Demo: Evidence preservation and chain of custody using open-source tools

نمایش نظرات

آموزش چارچوب جامع OSINT (تکنیک‌های جستجوی پیشرفته)
جزییات دوره
1h 33m
27
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Corey
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Corey Corey

کوری تامپسون یک متخصص باسابقه در حوزه امنیت سایبری است که سال‌ها تجربه عملی در این صنعت دارد. او در نقش‌های مختلفی از جمله در مرکز عملیات امنیت (SOC)، تیم‌های DevSecOps و به عنوان متخصص تست نفوذ فعالیت کرده است. تخصص او شامل شناسایی تهدیدات، پاسخ به حوادث، ارزیابی آسیب‌پذیری و ادغام رویکردهای امنیتی در چرخه توسعه نرم‌افزار است. اشتیاق کوری به امنیت پیش‌دستانه، او را به تخصص در Red Teaming و تحلیل تهدیدات سوق داده است تا به سازمان‌ها در شناسایی نقاط ضعف از طریق شبیه‌سازی حملات سایبری کمک کند. او با درک عمیق از هر دو حوزه امنیت تدافعی و تهاجمی، متعهد به تقویت زیرساخت‌های دیجیتال سازمان‌ها و ترویج فرهنگ آگاهی امنیتی است. مجموعه‌ی مهارت‌های جامع کوری، او را به متخصصی قابل اعتماد در مقابله با چشم‌انداز در حال تحول تهدیدات سایبری تبدیل کرده است. او دارای گواهینامه‌های معتبری از جمله SecX، CySA+، Sec+، Linux+، GCFA و GCIA می‌باشد.