Alles, was Sie über Open Source Intelligence (OSINT) wissen müssen

Haben Sie sich jemals gefragt, wie investigative Journalisten, Regierungsbehörden oder Strafverfolgungsbehörden einige der dunkelsten Informationen sammeln können?

Möglicherweise haben Sie schon einmal von dem Begriff „Open Source Intelligence“ (OSINT) gehört. Vielleicht klingt es kompliziert und liegt außerhalb Ihres Rahmens, aber das ist nicht der Fall.

Was ist Open Source Intelligence (OSINT)?

Zunächst müssen wir das Konzept in zwei Teile teilen.

Im Internet bezieht sich „Open Source“ auf alle Informationen, die im Internet öffentlich verfügbar sind. Der Begriff „Geheimdienst“ bezeichnet alle Informationen, die für einen diskreten beruflichen Zweck gesammelt werden. Zusammen beziehen sie sich auf Informationen und Informationen, die aus offenen Quellen wie sozialen Netzwerken, visuellen und gedruckten Medien sowie Bibliotheksmaterialien gewonnen werden, was das Gegenteil von Informationen aus geschlossenen, geheimen Methoden ist.

Nach Angaben des US-Verteidigungsministeriums ist OSINT definiert als „Informationen, die aus öffentlich zugänglichen Informationen erstellt und zeitnah gesammelt, genutzt und an die entsprechende Zielgruppe weitergegeben werden, um einen bestimmten Geheimdienstbedarf zu erfüllen.“

Gleichzeitig sollte betont werden, was OSINT ist: das Sammeln von Informationen über Sie, wie zum Beispiel Textnachrichten zwischen Freunden oder E-Mail-Ketten zwischen Ihren Kollegen.

Eine einfache Google-Suche zählt nicht unbedingt als OSINT. Diese Praxis geht über die Eingabe von Schlüsselwörtern in eine Suchmaschine hinaus und befasst sich mit dem sogenannten „Deep Web“ – Websites oder Seiten, die im Internet existieren, auf die aber nicht über eine normale Suchmaschine wie Google oder Yahoo zugegriffen werden kann.

Woher kommt OSINT?

Die Praxis von OSINT ist nicht neu. Seine Ursprünge gehen auf die US-Armee während des Zweiten Weltkriegs zurück, wo die Regierung den sogenannten Foreign Broadcast Monitoring Service (FBMS) einrichtete, um von ausländischen Organisationen veröffentlichte öffentliche Informationen zu sammeln, zu analysieren und darauf zuzugreifen.

Nach den Anschlägen vom 2001. September XNUMX richtete die US-Regierung unter der Aufsicht der CIA das Open Source Center (OSC) ein.

Vor dem Internet wurden OSINT-Informationen über traditionellere Quellen wie Zeitungen, Zeitschriften, Fernseh- und Radioaufzeichnungen, Fotos usw. gesammelt. Da Social-Media-Sites im 21. Jahrhundert ein integraler Bestandteil vieler, wenn nicht aller persönlichen und beruflichen Aktivitäten sind, ist das Sammeln öffentlicher Informationen auf Social-Media-Site-Plattformen zu einem Teil von OSINT geworden. Um dies zu beschreiben, ist auch ein neuer Begriff entstanden, SOCMINT (Social Media Intelligence), der als Teilmenge von OSINT klassifiziert wird.

Geolokalisierung ist ebenfalls Teil von OSINT und kann erfasst werden.

Wer nutzt OSINT?

OSINT wird von Fachleuten in verschiedenen Branchen verwendet. Als Beispiele:

  • Journalisten sammeln Informationen zu einem Thema, um sie bei der investigativen Berichterstattung zu unterstützen.
  • Cybersicherheitsexperten überwachen und identifizieren Hacker.
  • Polizeibeamte sammeln Beweise für einen Kriminalfall.
  • Unternehmen erheben im Rahmen der Due Diligence Daten über das Unternehmen.

Viele Unternehmen bieten mittlerweile OSINT-Schulungen für Mitarbeiter an. Einige verfügen sogar über ein engagiertes Team von Analysten und Marktforschern, die OSINT-Aktivitäten durchführen.

Was ist der Wert von OSINT?

Wie die obigen Beispiele zeigen, ist OSINT in vielen Branchen wichtig. Sie dienen einem gemeinsamen Zweck: der Erkennung potenziell verdächtiger oder illegaler Aktivitäten. Sie werden auch von Unternehmen genutzt, um sich und ihre Kunden vor Daten- und Datenschutzverletzungen zu schützen.

Menschen, die OSINT verwenden, werden auch von dem Stress befreit, der durch starre Beziehungen entsteht, die beispielsweise durch den Umgang mit Informationen aus menschlichen Quellen entstehen.

OSINT ist im Allgemeinen eine kostengünstigere Methode zur Datenerhebung im Vergleich zu herkömmlichen Ermittlungsmethoden. Viele OSINT-Tools basieren auf Abonnements und bieten Unternehmen je nach Bedarf eine Reihe von Paketen an.

Open-Source-Informationen über soziale Netzwerke werden ständig aktualisiert. Beispielsweise ist der neu aktualisierte öffentliche Facebook-Status einer Person aktueller und daher relevanter als ein Nachrichtenartikel, der vor fünf Jahren über sie geschrieben wurde.

Die gesetzliche Definition von OSINT stellt außerdem sicher, dass es sich um eine Rechtspraxis handelt. In den letzten Jahren eingeführte Datenschutzgesetze wie die Datenschutz-Grundverordnung der Europäischen Union stärken die Rechtsgrundlage für OSINT. Solange Unternehmen OSINT innerhalb festgelegter Grenzen und in Übereinstimmung mit dem Gesetz durchführen, sind alle erhaltenen Informationen legal und verwendbar.

Was sind die Nachteile von OSINT?

OSINT scheint mächtig, ist aber nicht ohne Schwächen. Viele Fachleute, die OSINT verwenden, leiden unter einer Informationsüberflutung, und es würde lange dauern, bis sie alle Details durchgefiltert haben.

Bei der Durchführung von SOCMINT ist es dann sehr schwierig, die Legitimität aller erfassten Daten zu überprüfen. Ein Nachteil der OSINT-Tools besteht darin, dass viele von ihnen nicht über Funktionen zur Faktenprüfung verfügen, was die Unterscheidung zwischen echten Nachrichten und gefälschten Nachrichten schwierig macht.

Drei OSINT-Tools für Einsteiger

Open-Source-Intelligence ist nicht auf Unternehmen mit Zugriff auf OSINT-Tools beschränkt. Wenn Sie daran interessiert sind, die Welt von OSINT zu erkunden, finden Sie hier einige einfache und beliebte Tools, die Sie verwenden können.

1. Maltego

wurde gegründet Maltego Im Jahr 2008 ist es das gängige OSINT-Tool für die Branche. Das Tool ist in der Lage, die Verbindungen zwischen Entitäten zu überwachen und abzubilden sowie deren Ergebnisse zu visualisieren, was den Forschern die Arbeit erleichtert. Sie sind auch unglaublich nützlich, wenn es um die Identifizierung von Malware geht.

Maltego arbeitet unter einer Lizenz und bietet eine Vielzahl von Paketen zur Auswahl. Darüber hinaus bietet das Unternehmen Schulungen und technischen Support für Geschäftskunden an.

2.TheHarvester

Gebraucht Der Harvester Zur Suche nach Daten über ein Unternehmen und zur Bewertung externer Bedrohungen im Internet. Das Tool sammelt Daten von mehr als zwei Dutzend großen Suchmaschinen und Websites, darunter Google, Bing, Yahoo und Twitter, und sammelt alle Informationen, die es im öffentlichen Bereich finden kann.

3. Wayback-Maschine

Haben Sie schon einmal versucht, nach einer Webseite zu suchen und dabei festgestellt, dass diese nicht mehr existiert? Wayback Machine Hier, um Sie zu unterstützen.

Die Website ist ein Archiv des Internets. Geben Sie einfach den Namen der Seite ein, nach der Sie suchen, und die Wayback-Maschine wird mit jeder relevanten gelöschten Seite zurückkommen.

Open-Source-Intelligenz

Im Zeitalter der sozialen Medien, in denen praktisch alles online zu finden ist, scheint OSINT ein leistungsstarkes und umfassendes Tool zu sein. Aber wir müssen bedenken, dass die Durchführung von Hintergrundüberprüfungen in jeder Form und auf jede Art und Weise immer Risiken birgt.

Der entscheidende Punkt von OSINT ist nicht, was Sie finden, sondern was Sie mit dem machen, was Sie finden. Solange die gesammelten Informationen professionell und ethisch verwendet werden, kann OSINT dazu beitragen, gefährdete Online-Communities zu schützen Bedrohungen der Cybersicherheit.

Nach oben gehen