上記スライドがきっかけでOSINITツールなるものを知った。調べてみたものを記載する。
OSINT(Open Source Intellihence)は、一般に公開され利用可能な公開情報を情報源に、機密情報を収集する専門領域のこと
virustotal
https://www.virustotal.com/
ウイルスチェックだけでなく、IPアドレスの変遷も確認可能
censys
https://censys.io/
IPアドレスをホストしている場所を調べる
RiskIQ
https://community.riskiq.com/
様々なドメイン情報を調べることが可能
DNSdumpster
https://dnsdumpster.com/
ドメインに関するホストを発見できるツール
WayBackMachine
https://archive.org/web/
アーカイブを確認することが可能
aguse
https://www.aguse.jp/
調査したいサイトのURLや受信したメールのメールヘッダーを入力することにより、関連する情報を表示可能
Threat Crowd
https://www.threatcrowd.org/
関連するIPやドメインを視覚的に確認可能
参考
https://securityblog.jp/words/osint.html
https://qiita.com/osada/items/c75c34ce716ee4ffba8f