偵察
偵察(Reconnaissance)是在不驚動目標、或只使用公開資訊的前提下,摸清組織長什麼樣子:網域、員工、雲端租戶、外露服務、技術堆疊。對防禦者來說,這等於「外人用搜尋引擎能看到什麼」。
合法使用
對未授權目標進行主動探測,可能涉及干擾或入侵預備。本頁只說明公開資訊風險與減少暴露的作法。
被動偵察在看什麼
常見公開來源包括:
- 公司官網、徵才、技術部落格(常洩漏雲端廠商、框架、內部系統名稱)
- 憑證透明度日誌、DNS 紀錄、WHOIS
- 程式碼托管與套件庫裡的設定檔、測試金鑰
- 社群貼文:會議照片裡的識別證、白板、Wi-Fi 名稱
對手要的不是「機密檔案」,而是縮小下一步該連哪一台、該騙哪一個人。
防禦:縮小數位足跡
- 盤點對外資產:網域、子網域、雲端儲存桶、管理介面是否不該公開。
- 徵才與行銷文案少寫具體版本號與內網架構。
- 密鑰掃描:禁止把 API 金鑰、憑證、
.env推進公開儲存庫。 - 員工公開資料:客服與財務流程不要在電話或郵件裡只靠「知道員工姓名」就通融。
- 監控異常查詢:短時間大量 DNS、憑證或目錄探測,值得當成早期預警。
被動偵察擋不完,但你可以讓「隨便搜就拿到管理後台與測試帳號」這件事消失。
建議影片
Social Engineering - How Bad Guys Hack Users
影片開頭就示範:先做公開情報,再寄出針對個人的魚叉式釣魚。內容在講人如何被精準騙到,正好對應偵察的目的——不是炫技,而是讓下一封信看起來合理。請把重點放在驗證來電源頭與降低公開個資。