Визуализация расследования при помощи доски детектива

06.08.2023
angle

Доска детектива, также известная как доска выводов, является инструментом, используемым в процессе расследования преступлений. Она представляет собой физическую или виртуальную доску, на которой детективы исследуют и организуют свои доказательства, подозрения, свидетельские показания, временные линии и другую информацию, связанную с делом. На доске детектива могут быть закреплены фотографии подозреваемых, места преступления, свидетели, физические и электронные доказательства, а также заметки и карты. Детективы могут использовать стрелки, строки, цвета и различные коды, чтобы отобразить связи, предположения и гипотезы. В XXI веке физическая доска детектива превратились в программное обеспечение, которое предоставляет своему пользователю возможность создавать виртуальные доски или рабочие пространства для размещения и связывания различные элементы информации, таких как изображения, документы, заметки и т.д.


Давайте рассмотрим бесплатные программные доски детектива:


Maltego CE (Community Edition) - это бесплатная версия популярного инструмента для анализа и визуализации информации. Maltego CE предоставляет возможность исследования различных данных и связей между ними, чтобы помочь пользователям получить ценные сведения и выявить скрытые взаимосвязи. Maltego CE использует методологию open-source intelligence (OSINT) и позволяет пользователям собирать, анализировать и визуализировать информацию из различных источников. С его помощью можно проводить разведывательный анализ в отношении людей, организаций, доменов, IP-адресов и многого другого. Maltego CE предоставляет графический интерфейс, который помогает визуализировать связи и данные в виде графа. Пользователь может проводить поиск и анализировать информацию, а также применять различные трансформации, чтобы расширить свои исследования.

Сайт: https://www.maltego.com/


SpiderFoot - это открытый инструмент для сбора информации и анализа угроз. SpiderFoot используется для проведения разведывательного анализа, обнаружения уязвимостей, анализа целевых организаций и сбора информации об угрозах безопасности. Он может автоматизировать процесс сбора данных из открытых источников, включая социальные сети, поисковые системы, DNS-записи, WHOIS-данные, уязвимости и другие источники информации. SpiderFoot предоставляет гибкую и настраиваемую среду, которая позволяет пользователям выбирать типы собираемой информации и настраивать параметры анализа. Он может искать связи между данными, строить графы, анализировать результаты и представлять информацию в удобном виде. SpiderFoot может использоваться в качестве условно бесплатного сервиса с веб-интерфейсом, а также программы с открытым исходным кодом.

Сайт: https://www.spiderfoot.net/


OSINTTracker - это инструмент, предназначенный для сбора и анализа открытой информации (OSINT). OSINTTracker позволяет пользователям собирать информацию из различных открытых источников, таких как социальные сети, форумы, блоги, новостные сайты и другие онлайн-ресурсы. Он предоставляет возможность автоматизировать процесс сбора информации и проводить анализ данных, чтобы извлечь ценную информацию. Инструмент может представлять собранную информацию в виде графов, таблиц и диаграмм, упрощая анализ и представление результатов. OSINTTracker позволяет создавать детальные отчеты на основе собранной и проанализированной информации, что может быть полезно для документирования и передачи результатов.

Сайт: https://app.osintracker.com/


LinkScope - это инструмент OSINT (Open Source Intelligence), который предоставляет возможности для сбора и анализа данных из открытых источников. Он разработан для помощи в поиске и сборе информации из различных онлайн-ресурсов, включая социальные сети, форумы, блоги, новостные источники и другие. LinkScope позволяет пользователям осуществлять поиск по ключевым словам, анализировать связи между различными сущностями, отслеживать активность в социальных сетях и многое другое. LinkScope позволяет собирать и анализировать данные, выявлять связи и паттерны, а также предоставлять визуализацию полученной информации для более удобного анализа.

Сайт: https://accentusoft.com/


Obsidian - это программное обеспечение для заметок и организации информации. Оно предназначено для создания и организации заметок с использованием графической структуры и связей между ними. Основная концепция Obsidian основана на идеях связывания и объединения идей и знаний в виде графа. Obsidian также поддерживает функции поиска, тегирования, сортировки и фильтрации, которые помогают пользователю находить нужные заметки и связи. Obsidian предоставляет возможность работать с заметками в формате Markdown, что делает их переносимыми и дружественными к кодированию. 

Сайт: https://obsidian.md/