8 800 301-96-65

Вт-Сб. 10-18 ч. по МСК

Главная Блог компании «Евробайт» Что такое разведка по открытым источникам (OSINT)

Что такое разведка по открытым источникам (OSINT)

Что такое разведка по открытым источникам (OSINT)

Уметь «добыть», проанализировать информацию, необходимую для принятия определенного решения – ценный навык, который помогает выстроить тактику поведения, обнаружить факты, подтверждающие некую мысль, теорию.

В эпоху развитой цифровизации необходимую информацию находят и без посещения даркнета. В этом поможет использование простого метода поиска данных по открытым источникам – OSINT (Open Source Intelligence). Подобный подход стал самостоятельным направлением в разведке, который успешно применяется в журналистике, маркетинге, следственных мероприятиях. Методы OSINT способствуют расследованиям, исследованиям конкурентной среды, сбору информации о соискателе на серьезную должность.

Что такое OSINT и почему о нем говорят все чаще

Под термином Open Source Intelligence понимают сбор, анализ сведений, полученных из открытых источников. К ним могут относиться сайты, соцсети, новостные платформы, форумы, где вся информация лежит в свободном доступе.

О разведывательной деятельности в таком формате начали говорить, потому что прорыв в IT-технологиях, распространенность интернет-связи создали благодатную почву для работы с нужной информацией. На сегодняшний день OSINT-разведка стала инструментом не только спецслужб, но и компаний, и простых граждан.

Краткая история: от спецслужб к инструменту для компаний

OSINT-разведка уходит корнями в 60-е годы прошлого века и является составляющей частью деятельности спецслужб США. Специалисты стали использовать компьютеры, чтобы находить, изучать информацию из открытых источников.

В 70-х годах появились специальные программы, собирающие, анализирующие данные из различных публикаций.

Через 10 лет интернет и появление БД сделали работу с информацией проще. Стал показательным пример установления местонахождения атомных объектов в СССР по фото, размещенным в журнале «Огонек».

В 90-х годах эстафетную палочку OSINT перехватил бизнес и финансовый сектор. Появляются компании, предоставляющие соответствующие услуги. С того времени, благодаря дальнейшему развитию интернета и ПО, возможности применения методики увеличивались.

Чем OSINT отличается от взлома и утечек данных

Если говорить простыми словами, OSINT ориентирован исключительно на работу с данными, которые находятся в открытых источниках. Взлом – это несанкционированное проникновение на ресурс с целью завладения конфиденциальной информацией. Незаконна также утечка данных. По сути это распространение чувствительных сведений без разрешения обладателей.

Как работает разведка по открытым источникам

В случае OSINT ключевым является слово «легально». Спецы работают с тем, что выложено для всеобщего просмотра, например: интернет-ресурсы, публичные реестры, геоинформационные системы, научные исследования.

Принцип OSINT: сбор, проверка и анализ данных

Методы OSINT предусматривают несколько шагов:

  1. Сбор информации. Это делается посредством поисковиков, специализированных платформ.
  2. Проверка. Собранный материал проверяется на достоверность, актуальность. Часто проводится сравнение с фактами, цифрами из разных источников.
  3. Анализ. Проводится интерпретация собранного материала, выявление закономерностей, направлений, возможных рисков.

Основные этапы: от поиска до отчёта

Основа OSINT-разведки базируется на следующих этапах:

Какие данные можно получить — и где проходит граница допустимого

Методы OSINT охватывают большой спектр сведений: о компаниях, физлицах, событиях, трендах, аналитике, показателях в экономике и т. д. Необходимо понимать, что работа должна проводиться в соответствии с законом и этическими нормами.

Границы допустимого упираются в

Где используется OSINT сегодня

На сегодняшний день методы OSINT применяются в ряде направлений:

  1. Кибербезопасность. Специалисты ведут поиск материалов о потенциальных уязвимостях, анализируют угрозы, отслеживают активность мошенников.
  2. HR, рекрутинг. Осуществляется отслеживание сведений о ранее занимаемых должностях, опыте соискателя на вакантное место, проводится анализ репутации, трудовой, научной деятельности.
  3. Маркетинг, конкурентная аналитика. OSINT полезен для исследования рынка, конкурентной среды, характера потребителей. Важно иметь представление о тенденциях, перспективах.
  4. Журналистика, расследование. OSINT – простой метод проверить факты, проанализировать цепь событий, выделить скрытые связи между фирмами, людьми.
Где используется OSINT сегодня Image by pikisuperstar on Freepik.

Основные методы и инструменты OSINT

Open Source Intelligence – простой, хотя и трудоемкий способ находить необходимую информацию. Ниже рассмотрим методы, инструменты, которые легли в основу OSINT.

Поиск в интернете: Google Dorks и расширенные операторы

Основной метод – поиск в интернете. При этом используются разные поисковики, расширенные операторы (скобки, символы). Можно обратиться к Google Dorks – специальным запросам, позволяющим находить необходимое, которое обычно бывает скрыто при простых запросах.

Социальные сети и анализ открытых профилей

Соцсети – источник, богатый различной информацией. Изучая открытые профили, можно получить полное впечатление о людях, их предпочтениях, близком окружении, активности. Это важно для будущих работодателей, маркетологов, правоохранительных органов.

Карты, спутники и геолокация

Например, Яндекс.Карты, Google Maps помогут определить местонахождение объекта или мероприятия, Sentinel Hub предоставляет доступ к данным со спутника, которые дадут понимание ландшафта, характеристики местности.

Инструменты для анализа доменов и IP

В данном случае пригодятся такие инструменты, как

Работа с метаданными, файлами и архивами

Все перечисленное может стать источниками информации для Open Source Intelligence. Например, метаданные фото могут предоставить инфу о дате, часе, месте съемки. Файлы, архивы помогут разобраться при анализе событий, выявить взаимосвязи между определенными людьми.

Автоматизированные платформы

Чтобы автоматизировать, сделать OSINT разведку простой, прибегают к специальным платформам: Maltego, SpiderFoot, Recon-ng. Они имеют возможность предоставить инструменты для автоматического поиска заданных данных в Сети, для исследования соцсетей, работы с метаданными и т. д.

Правовые и этические аспекты OSINT

Необходимо помнить, что применение OSINT сопряжено с определенными юридическими, этическими нормами.

Где заканчивается разведка и начинается нарушение закона

Получение материалов из легальных источников можно сопоставить с разведдеятельностью, особенно, если речь идет о бизнесе, слежке за конкурентами. При этом применение методики для получения чувствительной инфы, защищенной законодательством, может расцениваться как нарушение статей закона. Например, неразрешенный официально доступ к закрытым БД.

В различных странах имеются разные законы, предписания, нормативные акты, которые устанавливают рамки в работе с данными.

Что разрешено в России и за рубежом

В РФ методика регулируется законами, закрепляющими защиту персональных данных, авторского права и сведений с ограниченным доступом. Если специалисты обращают свой взгляд на открытые источники, то все «добытое» считается легальным, законным.

За рубежом правила могут быть различны. В Америке, например, запрещается несанкционированное взаимодействие с ПК, IT-системами, существует тайна на частную email-переписку. В Германии каждый шаг регулируется дополнительно локальным законодательством.

Почему бизнесу важно внедрять OSINT ответственно

Ответственное внедрение поможет избежать проблем с законом, сохранить репутацию. Незаконное получение данных часто приводит к штрафным санкциям, искам, разбирательствам. Все это негативно сказывается на партнерстве и поведении ЦА.

Как использовать OSINT в компании

Если в планах есть внедрение методов OSINT, то рекомендуется:

  1. Обучить сотрудников, сформировать культуру осведомленности. Простыми словами, OSINT предварительно нуждается в формировании положительного климата в коллективе, принятии данного подхода. Для этого работодатель проводит обучение персонала, устанавливает границы дозволенного, предлагать освоить инструменты, помогающие собирать, изучать материал. Формирование соответствующей культуры направлено на понимании правовых, этических аспектов, предотвращению нарушений.
  2. Ввести для начала минимальный набор инструментов. Нацелить сотрудников на поисковые системы, специализированные ресурсы, соцсети. Главное требование: инструменты должны помогать достигать поставленные цели.

Контр-OSINT: как защитить свою организацию от разведки конкурентов

Надо понимать, что конкуренты тоже могут интересоваться вашими делами. Поэтому существует контр-OSINT. Простые способы защиты от действий конкурирующих фирм могут включать в себя ограничение доступа к чувствительным данным, отслеживание уровня активности конкурентов, применение инструментов, которые помогают вычислить попытки собрать информацию о вас.

Перспективы развития OSINT

Учитывая богатую историю становления, применения данного подхода, смеем предположить, что он еще не на пике своей славы, и в перспективе мы увидим следующее:

  1. Дальнейшая автоматизация, использование ИИ в анализе данных. Искусственный интеллект может быть задействован для обработки массивов информации, позволяя сводить к минимуму время, отведенное на анализ всего материала.
  2. Переход от поиска вручную к интеллектуальной аналитике. Нейросети, машинное обучение станут играть еще большую роль в изучении информации, помогая организациям получать более детальные, точные данные.
  3. Повысится роль OSINT в обеспечении информбезопасности. Организации будут стремиться применять метод для отслеживания угроз, оценке рисков, принятия взвешенных решений.

Заключение

Мы рассказали простыми словами об OSINT, который со временем стал занимать все более лидирующие позиции в аналитике, маркетинге, журналистике. В поисках особо полезной информации главное не забыть, что существуют границы, которые нельзя переступать, чтобы не навредить своей репутации и бизнесу.

Автор: Евробайт

Поделиться

Похожие статьи

Что делает карьерный консультант и зачем он нужен

Рынок труда на сегодняшний день постоянно меняет правила и требования. Люди не успевают быстро адаптироваться, сталкиваются с различными сложностями в поисках достойной работы и в профессиональном росте. Найти работу мечты, решиться на смену деятельности, может помочь карьерный консультант.

Что такое протокол QUIC и зачем он понадобился

Каждый из нас сталкивался с ситуацией, когда сайт «подвисает» или видео прерывается буферизацией при переключении сети. Чаще всего причина кроется не в вашем провайдере, а в устаревших механизмах передачи данных. Устранить подобные проблемы призван инновационный протокол QUIC.

Уязвимости сайтов: 10 распространенных проблем

Как и любое программное обеспечение, сайты подвержены угрозе взлома, утечки данных или других неправомерных действий со стороны злоумышленников.

Что такое OSINT и почему о нем говорят все чаще Краткая история: от спецслужб к инструменту для компаний Чем OSINT отличается от взлома и утечек данных Как работает разведка по открытым источникам Принцип OSINT: сбор, проверка и анализ данных Основные этапы: от поиска до отчёта Какие данные можно получить — и где проходит граница допустимого Где используется OSINT сегодня Основные методы и инструменты OSINT Поиск в интернете: Google Dorks и расширенные операторы Социальные сети и анализ открытых профилей Карты, спутники и геолокация Инструменты для анализа доменов и IP Работа с метаданными, файлами и архивами Автоматизированные платформы Правовые и этические аспекты OSINT Где заканчивается разведка и начинается нарушение закона Что разрешено в России и за рубежом Почему бизнесу важно внедрять OSINT ответственно Как использовать OSINT в компании Контр-OSINT: как защитить свою организацию от разведки конкурентов Перспективы развития OSINT Заключение