- Footprinting
-
Footprinting ist ein Begriff aus der IT-Sicherheit. Er bezeichnet die erste Phase eines Hackingangriffs, und zwar die Informationsbeschaffung ohne direkten Zugriff auf das Zielsystem. Dabei werden die öffentlich zugänglichen Daten über ein Angriffsziel zusammengetragen.
Informationsquellen sind dabei unter anderem:
Über die WHOIS Datenbank erfährt man vom Rechnungskontakt der Domain die E-Mail-Adresse, Telefonnummer und die Postadresse. Zusätzlich die IP-Adresse des Primären und Sekundären DNS Server. Über eine DNS-Anfrage kann die IP des Webservers und des Mailservers ermittelt werden und alle anderen über das Internet zugänglichen Dienste. Über die Unternehmenswebpage können Informationen über das Unternehmen und seine Angestellten gewonnen werden z. B. Namen, Fotos die fürs Social Engineering von entscheidender Bedeutung sind.
Wikimedia Foundation.