「有名OSINTツール」おすすめ5選

OSINT(オープンソース・インテリジェンス)は、インターネット上で公開されている情報を活用して情報収集を行う技術です。

以下は、有名なOSINTツールの一部です。

  1. Maltego – 情報収集、データ可視化ツール
  2. Shodan – インターネットに接続された機器の検索エンジン
  3. The Harvester – ドメイン、メール、IPアドレスの情報を一括で収集するツール
  4. SpiderFoot – 自動化された足あと分析フレームワーク
  5. Creepy – 位置情報を利用したソーシャルメディアの監視ツール

Maltegoの使い方

Maltegoは、オープンソースの情報収集およびデータマイニングツールであり、データベースな情報を収集し、データを視覚化して分析することができます。以下は、Maltegoを使用して情報を収集する手順です。

  1. Maltegoのダウンロードとインストール Maltegoは、公式ウェブサイト(https://www.maltego.com/)からダウンロードできます。ダウンロードが完了したら、インストールを実行し、アカウントを作成します
  2. これには、ドメイン名、IPアドレス、電子メールアドレス、ユーザー名、企業名などが含まれます。
  3. Transforms の実行 Maltego は、Transforms と呼ばれる情報をアップロードして使用し、収集した情報を処理します。Transforms は、Maltego がサポートする API やデータベースにアクセスすることによって、収集した情報をさらに拡張することができます。
  4. 結果の分析 Maltegoが収集したは、統制な形式で表示されます。

詳しい使い方はこちら

Shodanの使い方

Shodanは、インターネット上のデバイスを検索するための検索エンジンで、オープンソースの情報収集およびデータマイニングツールです。以下は、Shodanを使用して情報を収集する手順です。

  1. Shodanの登録 Shodanを利用するには、まず公式ウェブサイト(https://www.shodan.io/ )にアクセスし、アカウントを作成する必要があります。
  2. 検索クエリの作成 Shodanの検索エンジンを使用するにあたり、検索クエリを作成する必要があります。
  3. 検索結果の分析 初段が収集した情報は、統制的な形式で表示されます。これにより、大量のデータを可視化し、分析することができます。性や攻撃の可能性がある項目に注意してください。
  4. 検索結果の公開 検索結果をより絞り込むには、上流オプションを使用することができます。を得ることができます。
  5. APIの利用 Shodanは、APIを提供しており、開発者が自分自身のアプリケーションにShodanデータを統合することができます。APIを使用する場合は、APIキーを取得する必要があります。

詳しい使い方はこちら

The Harvesterの使い方

The Harvesterは、オープンソースの情報収集ツールであり、ドメイン名、電子メールアドレス、ユーザー名、ホスト名、およびその他の関連情報を収集するために使用されます。を収集する手順です。

  1. The Harvesterのインストール The Harvesterは、公式ウェブサイト(https://github.com/laramies/theHarvester )からダウンロードできます。必要なPythonライブラリをインストールし、The Harvesterを使用可能にします。
  2. 検索対象の設定 The Harvesterを使用する前に、検索対象を指定する必要があります。これには、ドメイン名、電子メールアドレス、ユーザー名、およびその他の関連情報が含まれます。
  3. オプションの設定 The Harvesterには、さまざまなオプションがあります。これらのオプションは、情報収集のタイプ、検索エンジン、および検索結果の制限などを指定するために使用されます。
  4. 情報収集の実行 The Harvesterを実行すると、指定された検索クエリーに基づいて、Webサイトや検索エンジンから情報を収集し始めます。情報は、HTMLファイル、XMLファイル、またはテキストファイルの形式でエクスポートされます。
  5. 結果の分析 The Harvesterが収集した情報は、テキストファイルまたはHTMLファイルの形式で表示されます。

SpiderFootの使い方

SpiderFootは、オープンソースの情報収集ツールであり、インテリジェンス収集やセキュリティ調査に使用されます。以下は、SpiderFootを使用して情報を収集する手順です。

  1. SpiderFootのインストール SpiderFootは、公式ウェブサイト(https://www.spiderfoot.net/ )からダウンロードできます。必要な依存関係をインストールし、SpiderFootを使用可能にします。
  2. 情報収集の設定 SpiderFootを使用する前に、検索対象を指定する必要があります。これには、ドメイン名、IPアドレス、電子メールアドレス、その他の関連情報が含まれます。
  3. オプションの設定 SpiderFootには、様々なオプションがあります。これらのオプションは、情報収集のタイプ、検索エンジン、および検索結果の制限などを指定するために使用されます。
  4. 情報収集の実行 SpiderFootを実行すると、指定された検索クエリーに基づいて、Webサイトや検索エンジンから情報を収集し始めます。情報は、HTMLファイル、XMLファイル、またはテキストファイルの形式でエクスポートされます。
  5. 結果の分析 SpiderFootが収集した情報は、集約なダッシュボードやテキストファイルの形式で表示されます。これにより、収集された情報を分析することができます。

Creepyの使い方

Creepyは、オープンソースの情報収集ツールであり、TwitterやFlickr、Google MapsなどのWebサイトから情報を収集することができます。以下は、Creepyを使用して情報を収集する手順です。

  1. Creepyのインストール Creepyは、公式ウェブサイト(https://github.com/ilektrojohn/creepy )からダウンロードできます。インストールし、Creepyを使用可能にします。
  2. 収集する情報指定 Creepyを使用する前に、収集する情報を指定する必要があります。 これには、検索クエリ、収集対象のWebサイト、およびその他の関連情報が含まれます。
  3. オプションの設定 Creepyには、さまざまなオプションがあります。これらのオプションは、情報収集のタイプ、検索エンジン、および検索結果の制限などを指定するために使用されます。
  4. 情報収集の実行 Creepyを実行すると、指定された検索クエリーに基づいて、Twitter、Flickr、Google MapsなどのWebサイトから情報を収集し始めます。情報は、CSVファイルの形式でエクスポートされます。
  5. 結果の分析 Creepyが収集した情報は、テキストファイルやつながったダッシュボードの形式で表示されます。これにより、収集された情報を分析することができます。

まとめ

OSINTツールは日々開発されています。

似たような機能を持つツールも多くありますが、人それぞれ使い勝手の良さが違うため、自分に合ったツールを見つけることが重要です。

【メルマガ会員募集中】

あなたの日常生活の質を向上させる
【より良い選択のためのアイデア】がメールで届きます。

無料なので、ぜひ購読してください。

>調査倶楽部

調査倶楽部

調査倶楽部は「調べること」に関する情報を集めた場所です。
調査倶楽部へ入会希望の方は無料でニュースレターをご購読ください。
定期的にメンバーを募集しています。