Maltego è un tool sviluppato dalla società Paterva, che offre la possibilità OSINT (Open Source INTelligence) cioè di raccogliere informazioni tramite la consultazione di dati pubblicamente accessibili e raggrupparle, in formato grafico. Tramite questo strumento si è in grado di raccogliere informazioni da:
- Siti web
- Comunicazioni web (social network, wiki, blog, ...)
- Dati pubblici (conferenze stampa, rapporti dei governi, dati demografici, ...)
- Osservazioni dirette (dati geolocalizzati, conversazioni radio, foto satellitari, ...)
- Professionisti ed accademici (simposi, conferenze, pubblicazioni scientifiche, associazioni professionali, ...)
- Dispositivi
- Dispositivo (un dispositivo come un telefono o fotocamera)
- Infrastrutture
- AS (internet Autonomous System)
- Nome DNS (un servizio di Domain Name System)
- Dominio (un dominio web)
- Indirizzo Ipv4 (un indirizzo della tipologia v4 es: 12.34.56.78)
- Record MX (Mail eXchange)
- Record NS (Name Server)
- Blocco di indirizzi ipv4
- URL (Uniform Resource Locator)
- Sito web
- Posizioni
- Posizione (Una coordinata geografica)
- Personale
- Alias (uno pseudonimo di una persona)
- Documento
- Indirizzo e-mail
- Immagine
- Persona
- Numero di telefono
- Frase (un testo parziale o totale)
- Social Network
- Oggetto Facebook
- Tweet
- Affiliazione facebook (un url specifico appartenente ad una persona)
- Affiliazione Twitter (n url specifico appartenente ad un utente)
- Non per scopi commerciali
- Massimo 12 risultati per trasformata
- Devi registrarti sul sito per poterlo utilizzare
- Il server su cui gira è molto lento e condiviso con tutti gli altri utenti "community"
- La comunicazione fra il client e server non è cifrata nè compressa
- Nessun aggiornamento fino alla versione successiva
- Nessun sistema di supporto
- Nessun aggiornamento delle trasformate sul server
- Può effettuare query solo sui server di Paterva
- Puo essere usata anche per scopi commericali
- Nessun limite di risultati per le trasformate
- La comunicazione fra client e server avviene tramite SSL e con compressione
- Il server su cui gira è molto prestante e condiviso solo con altri membri "commercial"
- Sistema di supporto
- Aggiornamenti client e server
- Puo essere usato su qualsiasi server Maltego
- Tempo si esposizione
- Uso del flash
- ISO
- Modello fotocamera
- Dati GPS
Maltego con OSINT os: architettura client/server
Viene utilizzata un'architettura client/server per la raccolta dei dati e per determinare le relazioni fra di essi. Le principali categorie da cui possiamo partire nelle nostre ricerche sono:
Ogni categoria al suo interno cela molte altre informazioni ed ampliamenti atti a focalizzare l'attenzione sul dato utile. Ogni categoria è collegata con le altre grazie ad un intelligenza artificiale.
Maltego è programmato in Java ed è quindi multi-piattaforma (può essere installato sia su Windows, Linux che Mac)
Installazione: Maltego
E' possibile scaricare Maltego dal sito ufficiale
Ci verrà subito chiesto se vogliamo prendere la versione Community (gratuita) o la versione Commercial (a pagamento). Le differenze sono le seguenti:
COMMUNITY |
COMMERCIAL |
|
|