🌠Как начать путь в OSINT
Как научиться ОСИНТУ?
За неделю, за день, без смс и регистрации, со всеми инструментами, по каким курсам, КАК?
OSINT – это не алгебра, по нему нельзя выдать общий учебник и сказать "плыви и учись". Это методология поиска информации и аналитической работы с ней, как можно научить человека думать? И могут ли это сделать какие-либо курсы? Это очень сложные вопросы.
Здесь на сайте вы можете найти несколько множество статей с примерами решения OSINT-задач, руководство по введению в OSINT-расследования, но, разумеется, для полного погружения в тему нужен какой-то план.
Ниже приведены несколько возможных программ с разделами, везде приведены ключевые слова. По каждой из программ можно двигаться самостоятельно, отыскивая информацию в интернете (что будет хорошей практикой поиска и фактчекинга), но также можно изучать соответствующие обучающие видео или части курсов по OSINT.
Программа 1, упрощённая
Цель: дать основные навыки, которые чаще всего требуют работодатели.
- понять, как работают поисковики, кэширование, индексирование;
- базово понять технические устройство интернета (модель OSI и TCP/IP);
- знать, чем отличается хостинг-провайдер от регистратора, как пользоваться WhoIs, что хранят записи DNS, что такое домен и его уровни;
- дорки поисковиков и основных социальных сетей (Вконтакте, Одноклассники, Твиттер, Фейсбук), при отсутствии дорков (Инстаграм) – изучить принцип работы расширенного поиска, тегов, геометок;
- реверсивный поиск по изображению (Google Lens, Яндекс, Facecheckid...);
- уметь проверять метаданные и делать на основании их выводы (либо не делать);
- учиться в принципе проверять: валидация, верификация, фактчекинг;
- изучить основное законодательство, регулирующее OSINT в вашей стране (доклад про право в РФ);
- изучить официальные государственные источники в вашей стране (в РФ это база штрафов ГИБДД, ФИПС, ФССП, ЕГРИП/ЕГРЮЛ и т.д.);
+ (дополнительно) базовое понимание Python (чтобы запускать кастомные инструменты с гитхаба), Javascript и HTML; английский язык.\
Программа 2, фундаментальная
Что такое OSINT?
OSINT как изначальная разведывательная дисциплина и как методология
Сферы применения OSINT: разведка, корпоративная/информационная/экономическая безопасность, расследования, due diligence, threat intelligence.
Методология OSINT
Линейный процесс поиска
Циклы поиска, цикл RIS OSINT
Планирование поиска: сбор требований, источники данных, целеполагание.
Fravia / Франческо Вианелло
Сбор данных: методики, инструменты, анализ и валидация.
Представление знаний. Онтологии. Типы данных.
Технический слой. Как информация хранится в Сети.
Потоки данных и их отслеживание.
Изучение новых предметных областей: методика 4П.
Оценка инструментов OSINT.
Вход/выход, точность, полнота.
Инструменты OSINT.
HowToFind
Эволюция инструментов OSINT. Фреймворки.
Сбор неструктурированных данных и API.
Создание собственных инструментов.
Узкоспециализированный тулинг: GIS, IoT, ML & AI.
Агрегация и структурирование данных.
Аналитика. Её виды и применение в OSINT.
Фиксация хода расследования. Построение отчётов.
Командная работа в OSINT.
Counter OSINT.
Приватность и анонимность.
Модель угроз.
Безопасный поиск. Sock puppet аккаунты.
Защита личности и инфраструктуры.
Материалы
Last updated