محمد نصیری
بنیانگذار انجمن تخصصی فناوری اطلاعات ایران ، هکر کلاه خاکستری ، کارشناس امنیت اطلاعات و ارتباطات

Competitive Intelligence چیست؟ کاربرد هوش رقابتی در هک و نفوذ

هر شرکت یا سازمانی برای بقاء تجارت خود باید به خوبی رقبا و تهدیدات و فرصت هایی که آنها در اختیارش قرار می دهد را شناسایی کند تا هم با محیط رقابتی آشنایی پیدا کند و هم اینکه بتواند درک درستی از بازار داشته باشد. این فرآیند ارزیابی رقبا و تجزیه و تحلیل عملکرد آنها و شناخت درست بازار رقابتی به عنوان Competitive Intelligence یا هوش رقابتی شناخته می شود.

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

اما ما نمی خواهیم امروز در خصوص هوش رقابتی توضیح بدهیم بلکه در خصوص مضرات و تهدیداتی که هوش رقابتی می تواند برای یک سازمان داشته باشد صحبت می کنیم. تا کنون در انجمن تخصصی فناوری اطلاعات ایران در خصوص متدولوژی Footprinting صحبت کرده ایم و می دانیم که فازهای مختلفی دارد ، یکی از این فازها که ما بعد از فاز Email Footprinting به آن می رسیم انجام Footprinting از طریق هوش رقابتی یا Competitive Intelligence Footprinting است.

کاربرد Competitive Intelligence یا هوش رقابتی در فرآیند Footprinting

در فرآیند Competitive Intelligence ما یا مهاجمین اطلاعاتی که در خصوص تکنولوژهای مورد استفاده در یک شرکت ، رقبای تجاری یک شرکت ، مشتریان یک شرکت ، محصولات و سرویس های یک شرکت و هر نوع اطلاعاتی از این قبیل را جمع آوری می کنیم و آنها را تجزیه و تحلیل می کنیم. این اطلاعات در حالت عادی و زمانیکه توسط مدیران و پرسنل یک سازمان تهیه شود می تواند به مدیران اجرایی یک سازمان اجازه بدهد که استراتژی های تصمیم گیری یک سازمان را طراحی کنند.

در این قسمت می خواهیم این اطلاعات را از جانب یک مهاجم تجزیه و تحلیل کنیم و به شما ابزارهایی که می توانید از طریق آنها Competitive Intelligence انجام بدهید را معرفی کنیم . توجه کنید که اطلاعات در فرآیند هوش رقابتی که ما مد نظر داریم بایستی از اینترنت دریافت شود.به گفته کارشناسان هوش رقابتی اگر تجزیه و تحلیل و اطلاعاتی که در فرآیند هوش رقابتی به دست می آید دارای کاربرد و استفاده نباشند به آنها هوش گفته نمی شود. فرآیند هوش رقابتی برای شناسایی اینکه رقبا چه کاری انجام می دهند و همچنین رقبا چگونه محصولات و خدماتشان را بهتر کرده اند انجام می شود. شما می توانید از طریق منابع زیر اطلاعات مورد نیاز خودتان جهت هوش رقابتی را بدست بیاورید :

  1. وب سایت شرکت رقیب و یا آگهی های استخدامی
  2. موتورهای جستجو ، اینترنت و پایگاه داده های آنلاین
  3. گزارش های سالیانه و نشریات شرکتی
  4. ژورنال ها ، کنفرانس ها و روزنامه ها
  5. مهندسی اجتماعی کردن کارکنان
  6. کاتالوگ محصولات
  7. علائم تجاری و لوگوها
  8. تجزیه و تحلیل ها و گزارش های قوانین و مقررات
  9. مصاحبه های مشتریان و Vendor ها
  10. همکاران ، توزیع کنندگان و عوامل در ارتباط با شرکت

سئوالی که ممکن است تاکنون از خودتان پرسیده باشید این هست که هوش رقابتی چه تاثیری و یا تهدیدی برای سازمان محسوب می شود ؟ در فرآیند Footprinting شما چه کمکی خواهد کرد ؟ فکر می کنم این موضوع کاملا مشخص باشد ، در سطوح کلان تست نفوذ سنجی اطلاعاتی از قبیل مشتریان ، همکاران تجاری ، محصولات و ... بسیار می تواند در حملاتی مثل Social Engineering مفید باشد به اندازه ای که ما می توانیم به عنوان یک نفوذگر حملات بسیار هدفمند تری را انجام دهیم.

فرض کنید که ما با استفاده از یک فرآیند هوش تجاری موفق شده ایم که محدوده حقوق دریافتی پرسنل فناوری اطلاعات یک شرکت یا سازمان مورد حمله را بدست بیاوریم ، از طرق مختلف هم موفق به پیدا کردن آدرس ایمیل شخص مورد نظر شده ایم ، می توانیم با برنامه ریزی قبلی و انجام یک مصاحبه کاری با پیشنهادی اقوا کننده کارمند مورد نظر را فریب بدهیم و تکنولوژی های مورد استفاده در آنجا و هرگونه اطلاعاتی که بایستی بدست بیاوریم را بدون نیاز به انجام فرآیند های فنی بدست بیاوریم. اینکار حملات ما را بسیار هدفمند خواهد کرد.

شما با استفاده از فرآیند هوش رقابتی می توانید اطلاعات مهمی از قبیل نحوه شروع به کار شرکت و زمان آن بدست بیاورید ، با استفاده از هوش رقابتی تاریخچه یک شرکت می تواند به عنوان اطلاعات محسوب شود ، زمان ایجاد یک شرکت ، هدف از راه اندازی شرکت ، محصولات اولیه و ... برخی اوقات اطلاعاتی در این قسمت به دست می آید که برای هکرها بسیار با ارزش است. نحوه توسعه پیدا کردن شرکت نیز یکی دیگر از مواردی است که در هوش تجاری بسیار مفید است ، این خیلی مهم است که شما بدانید شرکت رقیب شما چگونه تاسیس شد و چگونه توسعه پیدا کرد و دلایل توسعه آن چه بوده است. درک استراتژی های اصلی کاری شرکت یکی از موارد بسیار مهم است ، سیاست های تبلیغاتی ، مدیریت روابط با مشتری و ... همه از مواردی هستند که در هوش رقابتی باید در نظر گرفته بشوند.

هوش رقابتی یا Competitive Intelligence چیست ؟

در هوش رقابتی یکی از مهمترین مسائل شناخت درست و درک درست رهبر یا مدیر اصلی شرکت است که تصمیم گیرنده اصلی در فرآیندهای کاری شرکت است ، بایستی رفتارها و تصمیمات و علاقه مندی های این افراد به دقت شناسایی شود و بر اساس آنها می توان بصورت هدفمند کار کرد. در انتها شما باید در فرآیند هوش رقابتی درک کنید که محل فیزیکی شعبه اصلی ، شعبه های فرعی و دفاتر مختلف یک شرکت در کجا ها قرار دارند ، شما می توانید از همه این اطلاعات به عنوان یک رقیب تجاری اما در حوزه فناوری اطلاعات سوء استفاده کنید و در استراژی های هک قانونمند خودتان استفاده کنید. وب سایت های زیادی وجود دارند که شما از طریق آنها می توانید در خصوص شرکت های مختلف اطلاعات خوبی برای هوش رقابتی بدست بیاورید که نمونه ای از آنها را در زیر مشاهده می کنید :

https://www.sec.gov/cgi-bin/browse-edgar
http://www.hoovers.com/
http://www.lexisnexis.com/
http://www.businesswire.com/
http://www.marketwatch.com/
http://www.twst.com/
http://www.lippermarketplace.com/
http://www.euromonitor.com/
http://www.faganfinder.com/
http://www.secinfo.com/
http://www.thesearchmonitor.com/
http://www.copernic.com/
http://www.semrush.com/
http://www.jobitorial.com
http://www.attentionmeter.com/
http://www.proquest.com/
https://www.compete.com/

دقت کنید که نحوه عملکرد هر کدام از وب سایت های بالا برای فرآیند هوش رقابتی متفاوت است برخی از آنها در خصوص تاریخچه و محل قرارگیری و طرح توسعه سازمان توضیح می دهند ، برخی از آنها در خصوص برنامه ریزی ها و اهداف شرکت و یا سازمان توضیح می دهند و برخی از آنها نظرات کارشناسان و حرفه ای ها در خصوص شرکت های مورد نظر را در خود دارند و بعضا برخی از وب سایت ها نیز حالت مقایسه ای از وب سایت با سایر وب سایت ها دارند. از اینگونه وب سایت ها در ایران عزیز به ندرت پیدا می شود اما بعضا وب سایت هایی هستند که خودشان از منابع اینچنینی برای کارهای داخل ایران استفاده می کنند و پایگاه داده های بروزی نیز ندارند ، به هر حال خوشحال می شویم که اگر چنین وب سایت هایی در ایران می شناسید در ادامه همین مقاله معرفی کنید.ITPRO باشید

نویسنده : محمد نصیری
منبع : انجمن تخصصی فناوری اطلاعات ایران
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد


محمد نصیری
محمد نصیری

بنیانگذار انجمن تخصصی فناوری اطلاعات ایران ، هکر کلاه خاکستری ، کارشناس امنیت اطلاعات و ارتباطات

محمد نصیری هستم ، هکر قانونمند و کارشناس امنیت سایبری ، سابقه همکاری با بیش از 50 سازمان دولتی ، خصوصی ، نظامی و انتظامی در قالب مشاور ، مدرس و مدیر پروژه ، مدرس دوره های تخصص شبکه ، امنیت ، هک و نفوذ ، در حال حاضر در ایران دیگه رسما فعالیتی غیر از مشاوره انجام نمیدم و مقیم کشور ترکیه هستم ، عاشق آموزش و تدریس هستم و به همین دلیل دوره های آموزشی که ضبط می کنم در دنیا بی نظیر هستند.

نظرات