OSINT和渗透测试工作其实差不多,技巧和认识大于一切,所以交流和学习别人的经验和技巧尤其重要。
幸运的是,许多世界上最优秀的调查员都写下了他们的经历。这里推荐7本我认为是这个领域里很优秀的书。推荐收藏阅读
1. 开源情报技术
https://inteltechniques.com/book1.html
这本来自前 FBI 调查员 Mike Bazzell 的经典著作被广泛认为是每位 OSINT 分析师的必读之作。
在书中,Bazzell 分享了他通过开源定位目标信息的方法。技术包括浏览暗网、发现网站所有者信息以及定位隐藏的社交媒体内容。
也许这本书最引人注目的地方是 Bazzell 能够想象新技术的意外用途。此外,本书还探讨了 OSINT 社区感兴趣的相关主题,例如数字隐私和操作安全性。
2. 战略情报的批判性思维
https://us.sagepub.com/en-us/nam/critical-thinking-for-strategic-intelligence/book265236
战略情报的批判性思维并不是明确关于 OSINT 的。尽管如此,它仍然是该领域新手的必读之物。
根据多年的经验,作者介绍了每位分析师在调查期间必须提出的 20 个问题。他们探索研究过程的每个步骤,包括从哪里开始、找到您需要的数据、定义您的观点以及向客户展示分析。
在本书的最后一部分,作者包括了从恐怖主义和外国情报到反情报和企业决策的事件案例研究。所有这些都为读者提供了应用他们的技能来解决现实世界问题的机会。
对于任何希望建立情报收集和技术理论基础的新分析师来说,这是一本很好的读物。
3. 开源情报方法与工具:在线情报实用指南
https://link.springer.com/book/10.1007/978-1-4842-3213-2
如果你想成为一名顶级分析师,那么你需要在你的 OSINT 工具包中保留各种技术。
开源情报方法和工具:在线情报实用指南是开始这一过程的好地方。在每一章中,作者 Nihad Hassan 和 Rami Hijazi 都列出了数十种开源情报资源和从公共来源收集信息的策略。
主题包括跟踪船舶运动、浏览暗网以及利用鲜为人知的物联网搜索引擎。作者还介绍了如何隐藏您的数字足迹以进行匿名调查。
对于希望进入该领域的初学者 OSINT 分析师来说,这是一本出色的读物。但是对于更有经验的从业者来说,这里也有很多有趣的掘金。
4. 我们是 Bellingcat:为人民服务的情报机构
https://www.bellingcat.com/book/
艾略特·希金斯 (Eliot Higgins) 是有史以来最受尊敬(或被鄙视,取决于你问谁)OSINT 团体之一的幕后黑手:Bellingcat。
这本书深入探讨了该组织一些最大成就背后的工作,例如揭示夏洛茨维尔新纳粹分子的身份、马来西亚 17 号航班在乌克兰上空被击落的肇事者,以及叙利亚内战中的武器采购.
希金斯还花时间抨击他称之为“反事实社区”的东西——一群阴暗的沙文主义国家博主和阴谋论者,他们交易虚假信息来误导公众。
每个分析师都需要组装一个 OSINT 技术工具包。但希金斯的书提供了一个案例研究,教读者如何实际实施这些策略。
5. 远离互联网:消除个人在线信息
https://inteltechniques.com/books.html
Mike Bazzell 代表了 OSINT 社区中的这样一个主宰,他两次进入我们的名单!
从 Internet 隐藏:消除个人在线信息揭示了流行站点和在线工具如何暴露我们的个人信息。
Bazzell 还深入研究了每个来源,揭示了删除和保护数据的方法。
任何重视隐私的人都应该把这本书放在书架上。此外,对于参与贴身保护的任何安全专业人员来说,它也是一个极好的资源。
6. 追捕网络罪犯:黑客在线情报收集工具和技术指南
https://vinnytroia.com/works/
网络安全传道者 Vinny Troia 是众所周知的漏洞修复和数字取证专家。
他的书《追捕网络罪犯:黑客在线情报收集工具和技术指南》探讨了他如何使用 OSINT 技术在网络上追踪罪犯的扣人心弦的描述。
一路上,他与读者分享他的手艺和过程。Troia 将讲故事、动手教程和真实案例研究相结合,使阅读引人入胜。
诚然,Trioa 的评论针对的是那些具有网络安全背景的人。也就是说,这本书在探索黑客的思维方式方面做得非常出色。读者了解犯罪分子如何利用看似无害的信息来瞄准组织。
这使得 Troia 的作品也成为安全行业物理方面的必读之作。
7.无处可藏-开源情报收集
https://www.danielfarberhuang.com/books
2021 年 1 月 6 日,数千名暴徒冲进华盛顿特区的美国国会大厦。事件震惊世界,造成包括一名警察在内的五人死亡。
《无处可藏》生动地讲述了那天发生的事情。作者 Daniel Huang 还对调查人员用来识别此事件参与者的开源情报技术发表了见解。
本书包含许多适用于新手和经验丰富的 OSINT 分析师的实用技巧。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...