Итак, времени мало, а интересных программ и инструментов - всё больше.
Возможно, многие слышали про программу Maltego. Если раньше она была доступна только на платформе Linux, то теперь она доступна пользователям всех операционных систем, в том числе и Windows.
Разрабатывает её южноафриканская компания Paterva, которая предлагает 2 основных продукта:
1. Maltego
2. Casefile
Начну с последнего. Casefile - это программа, которая позволяет самостоятельно (вручную) строить схемы связей субъектов и объектов.
Есть множество различных категорий, которые можно редактировать.
Тут в общем то всё просто.
Вторая программа - это непосредственно, сама Maltego.
Вот ссылка на 2 обзора:
Обзор 2009 г. [DLMURL]https://habrahabr.ru/post/73306/[/DLMURL]
Обзор 2013 г. [DLMURL="https://rezor666.wordpress.com/2013/04/12/%D0%BE%D0%B1%D0%B7%D0%BE%D1%80-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D1%8B-maltego/"]https://rezor666.wordpress.com/2013/04/1 ... B-maltego/[/DLMURL]
Видео с примером возможностей:
Программа с огромным потенциалом и немаленькой стоимостью.
Matego стоит 760 долларов, а Casefile - 250.
По моему опыту хочу сказать, что бесплатные версии, хоть и имеют некоторые ограничения, но они не принципиальны, что дает возможность использовать практически весь функционал указанных программ.
Бежать и сразу приобретать пока не советую, пользуйтесь бесплатными версиями (которые можно скачать с сайта производителя), поскольку в русскоязычном сегменте у программ пока не все получается. Например, нельзя прочитать содержимое найденных электронных писем, написанных русским языком, да и в целом, русскоязычный сегмент для программы дается с некоторым трудом. Примерно каждые 3 дня программа будет просить заново получить бесплатный код на сайте разработчика, что бы продолжиь работу.
Вместе с тем, построение с ее помощью связей между людьми становится очень увлекательным процессом, от которого тяжело оторваться.
В интернете можно найти огромное количество обучающего видео - обязательно посмотрите. Официальный канал на ютубе -
https://www.youtube.com/user/PatervaMaltego/videos
Программа очень неплохо развивается и с 2009 года она кардинально преобразилась. На мой взгляд, это единственная программа, в которой можно обрабатывать тысячи контактов и связей, при этом сохраняя хоть какое-то представление об общей картине и её деталях. При этом, готовые проекты можно шифровать по алгоритму AES, что дает определённую уверенность в приватности проведённой работы.
Для понимания принципов работы.
1. Термин "машина" - это один из вариантов исследований (по емейлу, по домену, по фразе, по другим параметрам). Задаются на вкладке Machines:
Машинами они заданы потому, что могут работать постоянно, то есть отслеживать данные в режиме реального времени.
Пример - тут
2. Термин "трансформация" - это выбор варианта способа работы машины.
Каждому объекту задается тип, который влияет на предложение выбора трансформаций (по сути, вариантов исследования) для этого объекта.
В итоге принцип такой. Выбираем из предложенных готовую "машину" либо (если есть навыки в программировании скриптов создаём новую - тут описан пример создания новой машины
https://nickfurneaux.blogspot.nl/2013/04 ... stuff.html), затем применяем к ней либо конкретные трансформации в зависимости от объекта и необходимости, либо все предложенные.
Созданными графиками можно делиться с коллегами и работать над ними коллективно через сервер:
Некоторые советы по работе с программой.
- Построенные связи можно скопировать и вставить в другую схему, объединив данные (при вставке появится меню, в котором выбираем вариант merge - объединить). Ограничение бесплатной версии - 50 объектов на копирование.
- Программа часто выдает ошибочные предположения по совпадению емейлов при поиске по фамилии, поэтому нужно сразу оценивать похожие на правду, остальные удалять.
Скачать можно тут: [DLMURL]https://www.paterva.com/web6/products/download.php[/DLMURL]
В целом - Maltego за последние годы вырвалась в топ программ для разведки и пропустить её было бы ошибкой.