CTI - Cyber Threat Intelligence Flashcards

1
Q

O que é OSINT?

A

OSINT (Open Source Intelligence) refere-se à coleta e análise de informações de fontes públicas disponíveis na internet para fins de inteligência.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que é OPSEC?

A

OPSEC (Operational Security) processo de investigação OSINT que precisa manter sua atividade e identidade protegidas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quais são os recursos específicos recomendados para OPSEC?

A
  • Hotspots móveis
  • VPNs
  • VM
  • SIM cards
  • Limpeza de metadados.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quais são as VPNs recomendadas para OPSEC?

A
  • NordVPN
  • HideMe (Não faz reciclagem de IP com frequência)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quais são os serviços de e-mail recomendados para OPSEC?

A

Protonmail, Tutanota e Thunderbird

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quais ferramentas adicionais são recomendadas para OPSEC?

A
  • Windows Spy Blocker: Bloqueia a coleta de dados no Windows.
  • Privacy Tools: Conjunto de ferramentas para melhorar a privacidade online.
  • Whonix: Sistema operacional para navegação anônima.
  • Tails: Sistema operacional ao vivo para privacidade e anonimato.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é um Sock Puppet ou Perfil Falso?

A

Um Sock Puppet é uma identidade online usada para fins de engano, não exclusivamente para operações de fraude, mas também para privacidade e OPSEC. Pode ser utilizado por investigadores, jornalistas, denunciantes e pentesters.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Qual é a diferença entre um perfil falso e um perfil fictício?

A

Perfis falsos (Sock Puppets) são usados para fins de privacidade e OPSEC, enquanto perfis fictícios são criados para enganar propositalmente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quais são algumas fontes para criar identidades falsas e ferramentas de gerenciamento de senhas?

A
  • Fake Name Generator: Gera nomes e identidades fictícias.
  • Fake Mail Generator: Cria endereços de e-mail temporários.
  • This Person Does Not Exist: Gera fotos de pessoas inexistentes.
  • Elf Qrin’s Lab: Cria identidades falsas detalhadas.
  • BitWarden: Gerenciador de senhas seguro.
  • Authy: Ferramenta de autenticação multifator.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quais são as organizações e pesquisadores notórios em OSINT?

A
  • TraceLabs: pessoas desaparecidas.
  • OSINT Curious: Grupo de técnicas de OSINT.
  • Bellingcat: Investigações com base em OSINT.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que são Whistleblowers?

A

Quem delata grandes esquemas criminosos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Onde encontrar máquinas virtuais prontas para diversos sistemas operacionais?

A

osboxes.org

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qual ferramenta pode ser usada para busca por imagens na web

A

TinEye

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qual é o papel das criptomoedas em OPSEC?

A

Criptomoedas permitem transações financeiras anônimas.

Há wallets sem necessidade de corretoras.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quais foram as gafes cometidas por Jacob Wohl no caso SureFire Intelligence and Robert Mueller?

A
  • Postou sobre a noticia antes que acontecesse no Twitter
  • Cadastrou domínios com o próprio e-mai pessoal
  • Utilizou-se de imagens de pessoas reais em perfis falsos
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qual ferramenta permite criar imagens de pessoas ficticias?

A

this person does not exist

17
Q

Quais DNS são recomendados para melhorar a privacidade online?

A

CloudFlare (1.1.1.1), Quad9 (9.9.9.9), DNSWatch (84.200.69.80), e OpenDNS (208.67.222.222).

18
Q

Quais VPNs são recomendadas para uso em investigações?

A

NordVPN, HideMe (possui diversos IPs bloqueados).

19
Q

Quais ferramentas são recomendadas para remover metadados de arquivos antes de compartilhá-los?

A

OnionShare é recomendado para remover metadados e compartilhar arquivos anonimamente.

20
Q

Como proteger sua privacidade ao fazer compras online?

A

Utilize números de cartão de crédito privados através de serviços como Privacy.com.

21
Q

Onde hospedar vídeos de forma anônima?

A

Use Odysee para hospedagem anônima de vídeos.

22
Q

Quais são as principais referências para aprender sobre privacidade e segurança online?

A

Privacy Tools e Privacy Guides.