预订 2021年全年CISAW 网络情报分析培训

福韵君2021-01-06 16:13:03

信息化时代,整个社会逐渐呈现出“无网不利”的状态,信息素养慢慢渗透到人们生活、工作的方方面面。而当前,随着AI、5G等前沿科技不断发展,RCEP、CPTTP等国际协定逐步实现,国内外政治、经济走势向好,机遇与挑战齐头并进,高层次的信息素养必将成为成功者脱颖而出的核心竞争力。
这种高层次的信息素养能力,我们称之为网络情报分析能力。
也许,在你的职业生涯中,你会遇到这样的问题:
(1)互联网的信息错综复杂,难以找到自己想要的信息;
(2)关键人物已确定,却难以重建人物的关联关系;
(3)境外信息不对称等问题阻碍了进一步挖掘信息;
(4)关键信息已收集,却无法进一步追踪溯源等。
归根到底,你少的就是情报收集和情报分析能力。

前两天,网络视频博主@EyeOpener发布的一段关于“如何通过一张照片找到一个人的位置”的视频突然火了。

图片

有粉丝艾特了福韵君:“福韵君,你同门嗳!”

于是乎福韵君就跑去观摩了一遍,“害!还真是同道中人。”

视频的内容是这样的,国外网友在某论坛发起了一场所谓的“侦探挑战赛”,于是有人将一张旅行照片发布了出来,求问照片中的旅馆位置是哪里。

图片

发出照片的博主还附上了三条简短的信息:

1、天空中的白线是一架波音747-8F,此时,它正从伦敦飞往香港

2、照片的拍摄时间是2019年10月30日

3、拍摄者此时站在旅馆里

根据以上信息,网络大神们开始进行了一波检索,首先通过最通用的办法:图片搜索。

这个方式福韵君在过往的【情报百科】中曾经介绍过,如有需要大家可以点击回顾:

但针对这张照片,图片搜索似乎是无效的。

因为图中没有任何关于城市的地标建筑,照片中的大楼也没有什么鲜明的设计风格。

于是,各路网络大神针对已知的信息重新进行了推理分析。

首先,从拍摄时间来看,有四个关键词:10月30日、天气晴朗、拍摄者背对着太阳、一架伦敦飞往香港的波音747

前三个条件不具备唯一性,暂时没有分析价值,所以他们将重点放在了飞机上。

图片

商业飞机的航线基本是固定的,而已知当天的日期,所以只要在相关的航空咨询网站上查询一下,在2019年10月30日这一天从伦敦飞往香港的飞机都有哪些,再结合它的型号波音747,就可以得出照片上这架飞机的航班号是N617UP

图片

然后,通过航班号,我们就可以在对所有人公开的网站上得到航班对应的KML文件。

什么是KML呢?

KML(Keyhole MarkupLanguage)是一种特殊的文件格式,最初是由Google 旗下的Keyhole 公司开发和维护的一种基于XML 的标记语言,利用XML 语法格式描述地理空间数据(如点、线、面、多边形和模型等),适合网络环境下的地理信息协作与共享。

简单来说,就是可以在地图软件中显示特定的地理数据,比如一架飞机从起飞到降落所经过的所有的经纬度,还有它在每个点具体的飞行高度。

图片

将这个航班的KML文件上传到谷歌地球,可以准确地再现这架飞机在2019年10月30日的行动轨迹。

比如,它是如何从伦敦起飞,又是如何从香港降落,而照片的拍摄者,就在这条狭长的飞行轨迹附近。

图片

此外,KMl不仅仅记录了飞机的轨迹,同时还对应着飞机在每个点的时间信息,比如通过左上角解析出来的信息我们可以知道,这架飞机是在当天上午的6点出发的。

图片

不过需要注意的是,这个时间是UTC时间(即协调世界时),它与格林威治标准时间差不多,比如我国采取东八区时间,因此被记为UTC+8,这种计时方式能够使跨国飞机避免因为短时间穿越多个时区而产生混乱。

归回到分析上,在明确了飞机位置和时间和对应关系后,我们就可以通过一些网络工具来确认更多的信息,比如飞机在航线不同位置时的天气情况。

图片

视频中这些网络大神们是利用了一个叫做SunCalc的天文观测网站,同样类型的工具福韵君还给大家推荐SuncurvesSu**nearthtools**,这两款和SunCalc的功能差不多。

此外,福韵君再顺便给大家推荐两款反向推导太阳位置的软件:SUN日照分析软件FastSUN,能够帮助我们根据具体建筑物来查太阳光线和阴影等信息。

利用这些软件,再结合照片中晴空万里的天气,能够排除了航线上处于黑夜的地段,即航线的后半程。

图片

而剩下的前半程,我们可以明显看出航程走向大体朝向正东

接着,回归到照片原图,再次观测飞机位置,以飞机航向为正东,可以定位拍摄者在航线以北。

图片

一般而言,从视觉上我们看到的飞机都是平行行驶的,而拍摄者视觉上呈现出坡度走向,这种情况说明拍摄者距离飞机形成路线较近。

而从照片的另外一个隐藏信息:拍摄者面前的建筑至少有五六层高,而照在这栋楼上的影子几乎要覆盖全部。

图片

我们可以推断出当时的时间状况,太阳已经升起。

考虑到欧洲地广人稀的局面,网络大神们推测这应该是一个大城市,目前这个位置应满足我们推论中的四点:

1、航线前半程,城市在欧洲

2、距离航线非常近的城市

3、拍摄者在航线北侧,城市靠北

4、此时太阳已经升起,能够看到阳光

经过层层筛查,他们成功定位出了城市位置:柏林

最后,网络大神做了一个更为耗时的工作。

他们把从不同地点看到的航线的角度和原图作对比,划定了一个和原图视角大致一致的区域。

图片

然后开始摸网式的排查,最终经过大量的对比,找到了目标建筑物:HotelH+ Mitte Berlin,并推测除了拍摄者当时所在的房间,及当时时间应该在当地8:13-8:14分左右。

图片

视频中网络大神们用了几周的时间,相信很多看完这个视频的朋友们都在感叹“真是厉害”!

但事实上,以上这个视频中所运用的方法和手段,都属于福韵君反复提到了网络情报分析方法的应用范畴。

在很早之前,福韵君也曾给大家展示过一个差不多的案例,我们的情报分析师们,仅用了几分钟的时间,单凭一张图片准备定位了照片所在的具体位置,详细案例如下:

看到这里相信大家都能够感受到开源网络情报分析方法的神奇魅力了吧!其实大家不用羡慕,因为经过专业的培训和训练,你也可以拥有同款“超能力”。

截止今日,2021年01期CISAW网络情报分析方向培训报名已超额,为保证培训质量,即刻起本期报名通道正式关闭,不再招收任何学员。

由于本期报名咨询量仍在持续增长,为尽可能满足更多客户的培训需求,福韵数据培训中心决定将88折预购全年培训名额的活动延长至2021年1月31日,在此期间购买的培训名额,从下期起,可应用于2021年的任一期培训。

致谢!

福韵数据数据中心

2021年1月6日

附1:

下期培训预告

培训主题:2021年02期CISAW网络情报分析培训

培训时间:2021年3月(暂定)

培训地点:湖北武汉洪山区创意天地11栋1501

报名时间:即日起

培训介绍:安利一个性价比超高的课程(点击了解)

附2:

88折全年培训名额预购活动

活动主题:预购培训名额,享全年88折

活动时间:截止至2021年1月31日

图片

报名咨询

微信报名:微信添加福韵君(ID:FuyunData),咨询报名

官网报名:www.fy-data.com/ 在线咨询

报名热线:400-999-0986

图片

本作品采用《CC 协议》,转载必须注明作者和本文链接
首先,从拍摄时间来看,有四个关键词:10月30日、天气晴朗、拍摄者背对着太阳、一架伦敦飞往香港的波音747。将这个航班的KML文件上传到谷歌地球,可以准确地再现这架飞机在201910月30日的行动轨迹。截止今日,202101期CISAW网络情报分析方向培训报名已超额,为保证培训质量,即刻起本期报名通道正式关闭,不再招收任何学员。
2021连续多起备受瞩目的重大网络安全事件加速了美国《关于加强国家网络安全行政命令》的出台,该行政命令将重点推动美国威胁情报信息共享、联邦政府网络安全现代化、软件供应链安全、网络安全审查委员会的建立、漏洞和事件处置能力的提升等七大重点工作。充分体现了拜登政府意在采取关键举措解决美网络安全防御能力不足问题的决心,为联邦政府提出一系列全面行动策略,以改善并捍卫支撑美国重要机构以及国家网络网络安全性
20215月12日,美国总统拜登签署《关于加强国家网络安全的行政命令》(以下简称“行政命令”),旨在采用大胆举措提升美国政府网络安全现代化、软件供应链安全、事件检测和响应以及对威胁的整体抵御能力。该行政命令承认美国需要彻底改变其处理网络安全和保护国家基础设施的方式,对网络事件的预防、检测、评估和补救是国家和经济安全的首要任务和必要条件,也是拜登政府网络安全政策的当前核心。同时明确指出联邦政府必须
随着数字时代的来临,大国竞争与博弈逐渐从现实空间向数字空间扩展。参与博弈的主要世界大国将在一个不同特征的新空间中迎接新的竞争主体,并且构建新的竞争逻辑。数字空间的大国博弈一方面继承了传统地缘政治理念,另一方面又具有数字时代的新特点。在各种要素深度融合的基础上,大国博弈正在走向数字地缘政治的新阶段。如何适应新的竞 争形态,避免在冲突与竞赛中损害国家发展的核心利益,将成为世界各国新时代战略布局的重要组
漏洞信息本质上是一类威胁情报,可以被用来结合组织自身的资产驱动持续的检测与响应,避免漏洞导致实际的风险。
刚刚过去的2021,是“十四五”开局之,恰逢建党100周年,砥砺奋斗百年路,扬帆启航新征程。在百年变局和疫情交织背景下,我国经济实现快速复苏和持续增长。抗击疫情是场持久战,捍卫国家网络空间安全也同样不能放松警惕,信息安全、网络安全是发展的保障,没有网络安全,就没有国家安全。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
到 2022 ,网络安全将继续成为企业领导者的严重关切。勒索软件以及恶意和意外威胁,再加上日益严格的数据法规,使公司有责任加强安全和数据使用预防措施。在这里,数据安全领导者分享了他们对未来数据新危险和阻碍它们的机会的看法。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
福韵君
暂无描述