ネットワークセキュリティー
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティー

オープンソースインテリジェンス(OSINT)について知っておくべきことすべて

調査ジャーナリスト、政府機関、または法執行機関が、最もあいまいな情報のいくつかをどのように編集できるのか疑問に思ったことはありませんか?

「オープンソースインテリジェンス」(OSINT)と呼ばれる用語を聞いたことがあるかもしれません。おそらく複雑で範囲外に聞こえますが、そうではありません。

オープンソースインテリジェンス(OSINT)とは何ですか?

まず、用語を2つの部分に分ける必要があります。

インターネット上で「オープンソース」とは、オンラインで公開されているあらゆる情報を指します。 「インテリジェンス」とは、慎重で専門的な目的で収集された情報を意味します。一緒に、それらはインターネット上の公開リソースから収集された情報を参照します。

米国国防総省によると、OSINTは、「公開されている情報から生成され、特定のインテリジェンス要件に対応する目的で、適切な対象者にタイムリーに収集、活用、および配布されるインテリジェンス」と定義されています。

同時に、OSINTがそうではないこと、つまり、友人間のテキストメッセージや同僚間の電子メールスレッドなど、あなただけの情報を収集することを強調する必要があります。

単純なGoogle検索は、OSINTとして正確にカウントされません。この方法は、検索エンジンでキーワードを入力するだけでなく、「ディープウェブ」と呼ばれるものに飛び込みます。インターネット上に存在するが、GoogleやYahooなどの通常の検索エンジンからはアクセスできないサイトやページです。

OSINTはどこから来たのですか?

OSINTの実践は新しいものではありません。その起源は、第二次世界大戦中の米軍にまでさかのぼることができます。第二次世界大戦では、政府が外国組織によって公開された公開情報を収集、分析、アクセスするために、いわゆる外国放送監視サービス(FBMS)を設立しました。

2001年の9.11攻撃に続いて、米国政府はCIAの下にオープンソースセンター(OSC)を設立しました。

インターネットが登場する前は、OSINTは新聞、雑誌、テレビやラジオの録音、写真など、より伝統的な情報源から収集されていました。ソーシャルメディアは21世紀のすべてではないにしても多くの個人的および専門的な活動の一部であり、ソーシャルメディアプラットフォームでの公開情報の収集はOSINTの一部になっています。これを説明する新しい用語、SOCMINT(ソーシャルメディアインテリジェンス)も登場し、OSINTのサブセットとして分類されています。

ジオロケーションもOSINTの一部と見なされ、収集できます。

OSINTを使用しているのは誰ですか?

オープンソースインテリジェンス(OSINT)について知っておくべきことすべて

OSINTは、さまざまな業界の専門家によって使用されています。例として:

  • ジャーナリストは、調査報道を支援するために、主題に関する情報を収集します。
  • サイバーセキュリティの専門家は、ハッカーを監視および特定します。
  • 法執行官は、犯罪事件の証拠を収集します。
  • 企業は、デューデリジェンスを実施する際に企業に関するデータを収集します。

現在、多くの企業が従業員にOSINTトレーニングを提供しています。 OSINT活動を行うアナリストや市場調査員の専任チームを持っている人もいます。

OSINTの価値は何ですか?

オープンソースインテリジェンス(OSINT)について知っておくべきことすべて

上記の例が示すように、OSINTは多くの業界で重要です。それらは、潜在的に疑わしいまたは違法な活動を検出するという共通の目的を果たします。また、企業は、データやプライバシーの侵害から自社とそのクライアントを保護するために使用されます。

OSINTを使用する人々は、たとえば、人間の情報源からのインテリジェンスを扱うことの結果としての厳格な関係から生じるストレスからも解放されます。

OSINTは一般的に、従来の調査方法と比較して安価なデータ収集方法です。多くのOSINTツールはサブスクリプションベースであり、企業のニーズに基づいてさまざまなパッケージを提供します。

ソーシャルメディアのオープンソースインテリジェンスは常に更新されています。たとえば、ある人の新しく更新された公開Facebookステータスは、5年前に書かれたニュース記事と比較して、より最近のものであり、したがって関連性があります。

法律によるOSINTの定義は、それが法的な慣行であることも保証しています。 EUの一般データ保護規則など、近年導入されたデータ保護法は、OSINTの法的基盤を強化します。企業が指定された境界内で法律に従ってOSINTを実行している限り、取得した情報はすべて合法であり、使用可能です。

OSINTのデメリットは何ですか?

OSINTは強力に聞こえますが、弱点がないわけではありません。 OSINTを使用する多くの専門家は情報過多を経験しており、すべての詳細をフィルタリングするのに非常に時間がかかります。

次に、SOCMINTを実施する場合、収集されたすべての詳細の正当性を検証することは非常に困難です。 OSINTツールの欠点の1つは、多くの場合、ファクトチェック機能がないため、真実のニュースと偽のニュースを区別するのが難しいことです。

初心者向けの3つのOSINTツール

OSINTツールにアクセスできるのは企業だけではありません。 OSINTの世界を探索することに興味がある場合は、使用できるシンプルで人気のあるツールをいくつか紹介します。

1。 Maltego

オープンソースインテリジェンス(OSINT)について知っておくべきことすべて

2008年に設立されたMaltegoは、業界の人々にとって主流のOSINTツールです。このツールは、エンティティ間のリンクを監視およびマップすることができ、その結果を視覚化して、研究者の作業を容易にします。また、マルウェアの識別に関しても非常に役立ちます。

Maltegoは、さまざまなバンドルから選択できるライセンスで動作します。同社はまた、ビジネスクライアントにトレーニングと技術サポートを提供しています。

2。 theHarvester

オープンソースインテリジェンス(OSINT)について知っておくべきことすべて

theHarvesterは、企業に関するデータを検索し、インターネット上の外部の脅威を評価するために使用されます。このツールは、Google、Bing、Yahoo、Twitterなどの20を超える主流の検索エンジンとウェブサイトからデータを収集し、パブリックドメインで見つけられるあらゆるインテリジェンスをコンパイルします。

3。ウェイバックマシン

オープンソースインテリジェンス(OSINT)について知っておくべきことすべて

Webページを検索しようとしたことがありますが、それがもう存在しないことがわかりましたか?ウェイバックマシンはあなたをバックアップするためにここにあります。

このサイトは基本的にインターネットのアーカイブです。探しているページの名前を入力するだけで、関連するすべての削除されたページがマシンから返されます。

オープンソースインテリジェンス

事実上すべてがオンラインで見つかるソーシャルメディアの時代では、OSINTは包括的で強力なツールのように見えます。ただし、どのような形式でも、どのような方法でも、身元調査を実行することには常にリスクがあることを覚えておく必要があります。

OSINTの重要なポイントは、見つけたものではなく、見つけたものを使って何をするかです。収集された情報が専門的かつ倫理的に使用されている限り、OSINTは脆弱なオンラインコミュニティをサイバーセキュリティの脅威から保護するのに役立ちます。


  1. BIM について知っておくべきことすべて

    デジタル時代はさまざまな分野でさまざまな変化をもたらしましたが、建設業界も他の業界と何ら変わりはありません。路地を下ると、建物の設計と建設に使用されるツールは鉛筆と紙から始まりました。その後、労働集約的な製図を効率的な電子文書に変換した CAD が登場しました。その後すぐに CAD は 3D になり、現在は BIM、つまりビルディング インフォメーション モデリングがすべてです。 建設業界を変革する主要なテクノロジー トレンドの 1 つは、一般に「BIM」として知られるビルディング インフォメーション モデリングです。これは、施設の機能的および物理的特徴のデジタル表現です。ライフサイクル全体

  2. ビーコン テクノロジーについて知っておくべきことすべて

    2016 年、私たちのニュース フィードを支配し、あらゆる年齢層の人々に参加を促したストーリーは、オフラインとオンラインの世界が協力して私たちの街に侵入したポケモン GO でした。ただし、このゲームの本当の功績は、現実世界とデジタル世界を結びつけ、リアルタイムの相互作用を支援したビーコン テクノロジにあります。 ビーコン技術とは これは、壁またはカウンターに取り付けられ、Bluetooth テクノロジを使用して近くのモバイル デバイスを検出し、メッセージをスマートフォンまたはタブレットに直接送信するハードウェアです。メッセージは、主に広告およびその他の関連コンテンツの形式です。彼らは、イベン