SANS SEC587是一门高级开源情报(OSINT)课程,适合已经了解OSINT基础的人。其目的是为学员提供更深入和技术性的OSINT知识。学生将学习执法部门、情报分析员、私人调查员、记者、渗透测试员和网络防御者在调查中使用的OSINT技能和技术。在一个每天都有越来越多的信息被添加到互联网的世界里,开源情报收集和分析技术越来越有用。随着数十亿互联网用户分享关于他们自己、他们的组织以及他们所了解的人和事件的信息,互联网是一个资源丰富的情报收集环境。SEC587旨在教你如何有效地利用这些丰富的信息来进行自己的调查。SEC587将把你的OSINT收集和分析能力提高到一个新的水平,无论你是从事情报分析、犯罪和欺诈调查,还是只是对如何发现更多的东西感到好奇!SEC587的设计是为了教你如何有效地利用这些丰富的信息为自己的调查服务。SEC587课程充满了实践练习,真实世界的场景,以及与实时互联网和暗网数据源的互动。本课程还融合了OSINT分析师需要学习和理解的所有基础知识,并应用Python、JSON和Shell工具等语言的基本编码,以及与API的互动,使你的OSINT流程自动化。SEC587的学员将学习有效的OSINT方法和技术,包括:- SEC587.1:OSINT 虚假信息和编码自动化
概述
在第一天的第一部分,学生将通过了解如何建立和部署虚假信息活动来了解什么是虚假信息。第一天剩下的时间介绍 OSINT 的编码自动化技术,并教学生如何有效地收集和分析大量信息。涵盖了简单脚本的基础知识,以及用于操作已收集数据的简单技术。OSINT 分析师经常遇到 JavaScript 对象表示法 (JSON) 数据,必须适当地收集、过滤、操作和搜索才能在调查中利用。专题
- 使用 shell 实用程序进行 OSINT 数据收集和分析
- 理解和解析 JavaScript Object Notation 数据
- SEC587.2:使用 Python 进行情报分析和数据分析
概述
用于评估信息可靠性的标准情报信息分析技术和流程是情报的关键要素,并讨论了这些技术在 OSINT 中的应用。介绍如何使用多种可靠性评级和分析评估技术分析收集的 OSINT 信息,例如海军部代码、竞争假设分析和 CRAAP 分析。这些技巧将帮助学生使他们的整体分析结果变得更加扎实。学生还将学习如何使用先进的结构化方法和可靠性评级系统检测和分析各种形式的虚假信息。第二天还将向学生展示 API 是什么以及如何使用各种编码语言访问它们。在第二天的最后,我们将介绍如何使用 Python 和 Pandas 编码执行数据分析的高级部分。专题
- 货币、相关性、权威性、准确性和目的 (CRAAP)
- 使用 Python 和 Pandas 进行数据分析
概述
第三天的开始是关于如何分析敏感群体和在网上认同群体的个人。这变得越来越重要,因为 OSINT 工作的许多目标可能是喜欢在一个群体中表明自己身份或属于一个群体的个人。- SEC587.4:虚拟身份、OPSEC、暗网和加密货币
概述
这一天从关于创建和维护虚拟身份(袜子木偶)的有用概念开始,特别是那些用于与他人交互的概念,以及如何维护运营安全 (OPSEC)。在 SEC587 中,学生将通过了解暗网网络,更深入地了解 OSINT 技术如何应用于暗网。学员将学习从私人团体和地下论坛或市场收集暗网上信息的技术。我们将在今天结束时检查加密货币的基础知识,以及跟踪公共加密货币交易的技术。专题
概述
第五天将从帮助 OSINT 分析师使用和构建自己的监控和在线搜索的工具和技术开始。本节将教学员如何使用第三方基于 Web 的监控工具以及如何监控各种感兴趣的主题。学员还将学习如何使用开源信息查找、收集和分析与车辆(汽车、船只、飞机、火车等)相关的所有内容。话题
- SEC587.6:Capstone:夺取(并展示)旗帜
概述
这将是 SEC587 的顶峰,汇集了学生在整个课程中学到的所有知识。这将是一项团队合作,各小组通过收集有关实时在线主题的 OSINT 数据相互竞争。此顶点事件的输出将作为可交付成果提交给客户(讲师和同学)。这个实践活动强化了学员在实验室中练习的内容,并增加了使用 Python 代码和各种高级 OSINT 技术在时间压力下作为一个团队执行 OSINT 的复杂性。
长按识别下面的二维码可加入星球
里面已有近千篇资料可供下载
越早加入越便宜
续费五折优惠
文章来源: https://mp.weixin.qq.com/s?__biz=MzI2MTE0NTE3Mw==&mid=2651133394&idx=1&sn=e8b36ea0d14b5e5d6cf57b4fedf38fcb&chksm=f1af62e8c6d8ebfec5b935452222fc6ba0ee7b42f98122b45ac8102830aaa96a0aed3acfaca4#rd
如有侵权请联系:admin#unsafe.sh