OSINT-tiedon hyödyntäminen kyberuhkien arvioinnissa
Sarjala, Santeri (2025)
Sarjala, Santeri
2025
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025080123776
https://urn.fi/URN:NBN:fi:amk-2025080123776
Tiivistelmä
Tämän opinnäytetyön tarkoituksena on esitellä hyväksi havaittuja avoimen lähteen tiedustelutietoja tarjoavien palveluiden toimintaa. Kaikki työssä esiteltävät palvelut ovat ilmaisena saatavilla web-pohjaisina työkaluina. Lisäksi kaikki paitsi ANY.RUN tarjoavat ilmaisen API-rajapinnan.
Osa työkaluista tukee tiedostoanalyysiä ja osa vain IP/Domain-tarkistusta. Tiedostoanalyysin demoamista varten loin yksinkertaisen vaarattoman haittaohjelman, joka vaihtaa käyttäjän taustakuvan, piilottaa tehtävänhallintapalkin ja avaa muistiotiedoston.
Lisäksi proof-of-concept tarkoituksessa loin opinnäytetyötä varten Web-pohjaisen ohjelman mikä hyödyntää kaikkien esiteltyjen palveluiden API-rajapintoja kokoamaan yhtenäiseen näkymään analyysitulokset. Tämän ideana on antaa käyttäjälle nopeasti yleiskatsaus epäilyksen kohteena olevan tiedoston tai domainin haitallisuudesta.
Lopputuloksena saatiin yksinkertainen, mutta toimiva web-ohjelma mikä kykenee tiivistämään nopeasti sisäistettävään visuaaliseen muotoon analyysin kohteen haitallisuuden avoimen lähteiden palveluita hyödyntäen.
Osa työkaluista tukee tiedostoanalyysiä ja osa vain IP/Domain-tarkistusta. Tiedostoanalyysin demoamista varten loin yksinkertaisen vaarattoman haittaohjelman, joka vaihtaa käyttäjän taustakuvan, piilottaa tehtävänhallintapalkin ja avaa muistiotiedoston.
Lisäksi proof-of-concept tarkoituksessa loin opinnäytetyötä varten Web-pohjaisen ohjelman mikä hyödyntää kaikkien esiteltyjen palveluiden API-rajapintoja kokoamaan yhtenäiseen näkymään analyysitulokset. Tämän ideana on antaa käyttäjälle nopeasti yleiskatsaus epäilyksen kohteena olevan tiedoston tai domainin haitallisuudesta.
Lopputuloksena saatiin yksinkertainen, mutta toimiva web-ohjelma mikä kykenee tiivistämään nopeasti sisäistettävään visuaaliseen muotoon analyysin kohteen haitallisuuden avoimen lähteiden palveluita hyödyntäen.
