Отримуйте програмне забезпечення протягом декількох хвилин з моменту розміщення замовлення! Автоматична система працює цілодобово 24/7
Отримуйте програмне забезпечення протягом декількох хвилин з моменту розміщення замовлення! Автоматична система працює цілодобово 24/7
Maltego: програма для пошуку кіберзлочинців та візуальних розслідувань

Maltego: програма для пошуку кіберзлочинців та візуальних розслідувань

maltego_ua-min.jpg

ПЗ Maltego, що це і де використовується

Maltego знає все! Це потужне програмне забезпечення по збору інформації (OSINT) з відкритим вихідним кодом. Програма дозволяє шукати інформацію в профілях соціальних мереж, за адресами електронної пошти, за номерами телефонів і не тільки.

Така інформація буде доступна будь-якій людині чи компанії для вирішення професійних питань. За допомогою Maltego можна визначити геолокацію кіберзлочинців, дізнатися особисті дані. У судових розслідуваннях, криміналістиці це ПЗ стане чудовим помічником. Шахраї можуть використовувати різні схеми обману – атакувати спамом, реєструвати фішингові домени, зламувати облікові записи та ін. Програма Maltego здатна виявляти злочинців. Часто програмне забезпечення допомагає журналістам шукати потрібну інформацію, наприклад під час розслідування. Програма є корисною для правоохоронних органів, приватних детективів. Цей Java-додаток аналізує посилання у графічному вигляді, працює на всіх операційних системах ( Windows , Mac, Linux).

Аналіз здійснюється за допомогою запиту записів DNS, whois, пошукових систем, різноманітних API, отриманням метаданих. Результати представлені у вигляді графічних макетів. Таким чином є можливість групувати дані для візуального відображення взаємозв'язків.

Пошук кіберзлочинців як сфера застосування програми

В умовах підвищеної актуальності кібербезпеки важливо працювати над зменшенням ризиків. З ПЗ Maltego отримайте детальну інформацію про злочинців та захистіть своє підприємство від кіберзагроз. Використання програми дозволить збільшити швидкість та точність складних розслідувань SOC. Всі дані представлені в єдиному інтерфейсі користувача, передбачена інтеграція внутрішньої інформації (Splunk, ServiceNow, ELK). У програму можна інтегрувати стороннє програмне забезпечення Threat Intel Feed, таке як CrowdStrike, Recorded Future, Flashpoint. Аналіз даних відбувається швидко, а саме ідентифікація релевантних відомостей із повідомлень SIEM, доповнення іншими даними для розслідування. Ви також зможете оцінювати, чи є оповіщення SIEM хибним спрацьовуванням, чи є загроза. Maltego Machines дозволить автоматизувати повторювані розслідування. Завдяки можливості обміну графіками в реальному часі успішно співпрацюйте та спілкуйтеся з вашою командою. У програмі можна ділитися оглядом загроз та звітом про розслідування всередині компанії.

Програмне забезпечення Maltego здатне покращити хибно позитивну ідентифікацію попереджень, що надаються системами безпеки. Аналіз із використанням Maltego удосконалить правила виявлення SIEM за допомогою нових TTP, IOC. У програмі легко візуалізувати дані із систем SIEM для аналізу. Загальні графи вузлів допоможуть створювати звіти для різних команд та зацікавлених осіб. Ви також зможете виявляти першопричини та усувати APT, невідомі вразливості в системі безпеки, що становлять загрозу для корпоративної мережі. З Maltego спрощується виконання повсякденних завдань, таких як тестування проникнення, контекстуалізація даних про загрози.

Що вміє програма Maltego: функціональні можливості

Пошук, вилучення даних

Однією з основних функцій програми є збір інформації серед 58 джерел Maltego Transform Hub. На графіку Ви зможете переглядати до 1 млн. об'єктів. У процесі можна підключати публічні розвідки з відкритих джерел (OSINT), комерційні та Ваші власні вихідні дані.

Об'єднання

Структуруйте інформацію в один графік і все це відбудеться в автоматичному режимі. Дані з різних джерел поєднуються в логічну дію "Point-and-click". У програмі передбачено алгоритми регулярних виразів для автоматичного визначення типів сутностей. Графічний інтерфейс має зрозумілу структуру, що дозволить кінцевий результат зробити багатшим.

Візуальне відображення

Для визначення шаблонів Ви зможете вибрати один із макетів, наприклад, блоковий, ієрархічний, круговий, органічний. На потужних графіках можна виявляти закономірності. Графік можна анотувати та експортувати для подальшого використання. Maltego цікава користувачам ще й тим, що пропонує близько 60 інтеграцій даних від більш ніж 35 партнерів.

Як виглядає програма, принципи роботи

Як Ви вже зрозуміли, Maltego шукає у відкритих джерелах інформацію, все знайдене поєднує у схеми та вибудовує логічні взаємозв'язки. У роботі для цього використовується три елементи: Entities (об'єкт), Transforms (процес) та Links (зв'язки).

Об'єктом, зазвичай, виступають люди, організація, інформація, комп'ютер, сайт тощо.

Transforms – метод, за допомогою якого програма інтерпретує дані. Наприклад, вивантаження інформації із соціальних мереж на певний граф.

Links призначені для з'єднання об'єктів та формування логічного зв'язку.

Усі елементи розміщені на робочій області. На панелі керування розкладкою графів можна змінити візуальне представлення графа.

shema-1.jpeg

У вікні відображення графа міститься схематична версія в мініатюрі. Це вікно корисне для аналізу великих графів, оскільки дозволяє орієнтуватися у різних їх частинах. 

shema-2.jpeg

Текстове виведення операцій Transforms передбачає результат виконання активних запущених процесів. За наявності помилок у цьому вікні вони будуть помітні.

shema-3.jpeg

Тепер про принцип роботи програми. Вибираєте об'єкт з лівої частини інтерфейсу, вкладка Infrastructure, перетягуєте на робочий простір. У властивостях можете змінювати URL-адресу сайту та інші критерії. Клікнувши правою кнопкою миші по об'єкту, запускаєте процес Transform для отримання всієї інформації (e-mail адреси, номери телефонів, файли та ін.). Щоб зберегти графіку, натисніть на значок Maltego - Save Graph. Щоб зберегти та завантажити результати, скористайтеся вкладкою Import/Export на панелі керування. Імпортувати графік можна у зручному форматі – у вигляді малюнка, таблиці чи pdf.

Порівняльні характеристики тарифних планів

Personal Business
Функції COMMUNITY PRO ENTERPRISE ENTERPRISE-ON-PREMISE
Програмне забезпечення
Десктопна версія ️✅
Власні сервери
Використання кількох пристроїв
Підтримка розгортання у віртуальних програмних середовищах
Enterprise Machines (автоматизація розслідувань)
Підсумкові результати До 12 результатів перетворень та 10 000 об'єктів на графіку До 64 000 результатів перетворень та 1 мільйон об'єктів на графіку До 64 000 результатів перетворень та 1 мільйон об'єктів на графіку До 64 000 результатів на перетворення та 1 мільйон об'єктів на графіку
Джерела даних
Стандартні перетворення
Доступ до Transform Hub
Підписка на джерела даних
Джерела даних для підприємств
Навчальні матеріали
Документація
Онлайн-курси
Спеціальне навчання для корпоративного сектору
Підтримка
Підтримка електронною поштою
Підтримка телефоном
Індивідуальні угоди про рівень обслуговування
Персональний менеджер по роботі з клієнтами