🌠 Как начать путь в OSINT¶
Как научиться ОСИНТУ?
За неделю, за день, без смс и регистрации, со всеми инструментами, по каким курсам, КАК?
OSINT – это не алгебра, по нему нельзя выдать общий учебник и сказать "плыви и учись". Это методология поиска информации и аналитической работы с ней, как можно научить человека думать? И могут ли это сделать какие-либо курсы? Это очень сложные вопросы.
Здесь на сайте вы можете найти несколько множество статей с примерами решения OSINT-задач, руководство по введению в OSINT-расследования, но, разумеется, для полного погружения в тему нужен какой-то план.
Ниже приведены несколько возможных программ с разделами, везде приведены ключевые слова. По каждой из программ можно двигаться самостоятельно, отыскивая информацию в интернете (что будет хорошей практикой поиска и фактчекинга), но также можно изучать соответствующие обучающие видео или части курсов по OSINT.
Программа 1, упрощённая
Цель: дать основные навыки, которые чаще всего требуют работодатели.
- понять, как работают поисковики, кэширование, индексирование;
- базово понять технические устройство интернета (модель OSI и TCP/IP);
- знать, чем отличается хостинг-провайдер от регистратора, как пользоваться WhoIs, что хранят записи DNS, что такое домен и его уровни;
- дорки поисковиков и основных социальных сетей (Вконтакте, Одноклассники, Твиттер, Фейсбук), при отсутствии дорков (Инстаграм) – изучить принцип работы расширенного поиска, тегов, геометок;
- реверсивный поиск по изображению (Google Lens, Яндекс, Facecheckid...);
- уметь проверять метаданные и делать на основании их выводы (либо не делать);
- учиться в принципе проверять: валидация, верификация, фактчекинг;
- изучить основное законодательство, регулирующее OSINT в вашей стране (доклад про право в РФ);
- изучить официальные государственные источники в вашей стране (в РФ это база штрафов ГИБДД, ФИПС, ФССП, ЕГРИП/ЕГРЮЛ и т.д.);
+ (дополнительно) базовое понимание Python (чтобы запускать кастомные инструменты с гитхаба), Javascript и HTML; английский язык.\
Программа 2, фундаментальная
- Что такое OSINT?1
- OSINT как изначальная разведывательная дисциплина и как методология
- Сферы применения OSINT: разведка, корпоративная/информационная/экономическая безопасность, расследования, due diligence, threat intelligence.
- Методология OSINT
- Линейный процесс поиска
- Циклы поиска, цикл RIS OSINT
- Планирование поиска: сбор требований, источники данных, целеполагание.
- Fravia / Франческо Вианелло
- Сбор данных: методики, инструменты, анализ и валидация.
- Представление знаний. Онтологии. Типы данных.
- Технический слой. Как информация хранится в Сети.
- Потоки данных и их отслеживание.
- Изучение новых предметных областей: методика 4П.
- Оценка инструментов OSINT.
- Вход/выход, точность, полнота.
- Инструменты OSINT.
- HowToFind
- Эволюция инструментов OSINT. Фреймворки.
- Сбор неструктурированных данных и API.
- Создание собственных инструментов.
- Узкоспециализированный тулинг: GIS, IoT, ML & AI.
- Агрегация и структурирование данных.
- Аналитика. Её виды и применение в OSINT.
- Фиксация хода расследования. Построение отчётов.
- Командная работа в OSINT.
- Counter OSINT.
- Приватность и анонимность.
- Модель угроз.
- Безопасный поиск. Sock puppet аккаунты.
- Защита личности и инфраструктуры.
Материалы