O que é o Maltego? Como usar? Uma das partes mais importantes dos pentests é a parte de coleta de informações. É uma ferramenta de coleta de informações com recurso de coleta de informações ativa e passiva no Maltego.
Resumidamente, vamos falar sobre a coleta de informações ativa e passiva;Coleta passiva de informações: Podemos realizar a coleta passiva de informações como resultado da pesquisa realizada na Internet por meio de mecanismos de pesquisa, Whois, sites de consulta DNS e sites de redes sociais, sem acessar um sistema para as instituições e indivíduos dos quais coletaremos informações.
Coleta ativa de informações: É o processo de coleta de informações com as informações que encontramos no processo passivo de coleta de informações. As vulnerabilidades são reveladas pela execução de varreduras do sistema com base nas informações encontradas.
O Maltego é usado visualmente, não é baseado em console, e apresenta as informações que coleta visualmente, classificando-as.
O que podemos fazer com o Maltego;
- Nomes de domínio
- Informações de Whois
- Endereço IP
- Detecção de rede
- Coleta de endereços de e-mail
- Números de telefone e fax
- Redes sociais
- Localizar PDF ou outros documentos