经常有网友咨询学习开源情报(OSINT)时都需要学些什么,今天小编就结合开源情报培训课程内容以及一些历史推送文章给大家介绍一下。
1.开源情报的基础
需要了解开源情报常用术语和技术,理解开源情报核心概念。包括什么是 OSINT、OSINT的发展历史及现状以及其特点、如何进行 OSINT 收集、如何客观地记录和分析 OSINT 数据,以及如何安全地使用OSINT。
1.1开源情报概述
什么是开源情报?
开源情报用途
开源情报有什么优势和局限?
1.2情报流程
什么是情报流程以及它如何应用于 OSINT?
理解 OSINT 流程
明确OSINT 收集的目标
选择OSINT 收集平台
如何在 OSINT 调查中记录数据
检查链接分析工具、思维导图应用程序和活动记录程序
1.3如何安全地使用OSINT
了解可能降低开源情报分析师匿名性的问题
使用 VPN 进行 OSINT 工作
利用不同的网络浏览器和浏览器插件和扩展
使用虚拟系统和模拟器
如何制作和使用虚假/伪装身份
1.4数据分析
如何分析从互联网上获得的数据
逻辑和推理的类型
识别和减少逻辑谬误和偏见的方法
网络理论和链接分析技术
关联阅读:
【工具资源】一个美国军官整理的开源情报(OSINT)链接目录
【资料】在新时代是一个值得尊敬的来源---开源情报(OSINT)之海
【开源情报】OSINT尚未被开发的金矿:机遇,公开挑战和未来趋势
2.核心 OSINT 技能
开源情报分析师必须掌握一些OSINT技术,例如搜索引擎使用技巧、分析图像和检查文件中的元数据,以及如何在网上找到相应的资源,从查找数据到下载数据、分析数据。
2.1使用搜索引擎
搜索引擎在OSINT中发挥着重要作用,因此开源情报分析师必须了解搜索引擎的工作原理以及如何使用它们。
了解搜索引擎原理
了解高级搜索运算符
学习利用搜索引擎收集网络数据
2.2分析元数据
什么是元数据
从文件中提取和验证元数据
元数据分析
2.3视频图像挖掘
什么是反向图像搜索以及如何在 OSINT 调查中使用它
如何分析图像以定位和提取有意义的数据
2.4使用数字地图
数字地图类型
如何在 OSINT 工作中使用地图和图像
2.5语言翻译
多种外文提取和翻译方法
2.6数据下载
下载各种文件数据的技术和工具
关联阅读:
【技巧】利用谷歌地球和高山探险者网站对一段视频拍摄的位置进行精确定位。
【技巧】利用robots协议查看网站上不能用搜索引擎爬取的信息---以DHS为例
3.人员调查
数字文明时代,人们随时都在被数字化,由此产生的各类数据被在线存储和访问。人们在特定位置发布、分享照片和视频,并讨论各种问题。开源情报分析师从一个电子邮箱或者一个用户名、电话号码、地址等开展人员调查,这些调查通常都与各类网络社交媒体关联。
3.1电子邮箱
搜索电子邮件地址
3.2用户名
用户名意义分析
用户名检索
头像搜索
3.3电话号码
如何使用电话号码来发现有关目标的其他数据
电话及网络定位
如何在 OSINT 中收集和使用无线数据
3.4地址
如何使用地址来发现有关目标的其他数据
3.5人物搜索引擎
什么是人物搜索引擎?
常用的人物搜索引擎
简历/违法犯罪记录搜索
3.6资产搜索
财务资产状况
资金往来
3.7人物关系分析
简历及亲属搜索
同事搜索
合作合著项目
其他关系人分析
3.8网络社交媒体调查
Telegram
Tiktok
其他
关联阅读:
【论文】基于开源情报对网络社交媒体中域外势力操纵账号的挖掘及管控对策研究
【论文】健身开源情报:以情报收集为目的识别和跟踪军事和安全人员的健身应用
【技巧】如何将一个Twitter账号的关注者导出到Excel / CSV列表中
4.组织机构、网站、域名和知识产权调查
如何通过一个企业或者组织名称,并通过官方和非官方来源发现组织架构、人员组成、业务内容和关系网络。并掌握通过网站域名和IP等挖掘企业和人员信息。并调查企业及其相关人员的专利和著作权等知识产权信息。
4.1组织机构调查
在线商业登记和注册信息查询
官网查找及分析
专利和著作权等知识产权查询
招投标查询
财务及年报查询
政治捐款查询
4.2网站调查
了解如何使用第三方数据来探索网站内容
主动发现网站数据
分析运行网站的基础架构
什么是 WHOIS 以及如何在 OSINT 工作中使用 WHOIS 数据?
域名系统
什么是 DNS,了解 DNS 记录如何帮助 OSINT 调查?
什么是IP 地址
如何研究和地理定位 IP 地址
发现和分析主机
关联阅读:
【开源情报】Twitter 上的地理围栏搜索:详细说明南亚 Covid 危机的案例研究
【图文资料】基于开源情报网络分析与网页分析
【转载】网络信息搜集中的:真实IP、子域名、端口探测
【技巧】如何查看QQ、微信、skype等聊天好友的ip地址?
5.暗网 OSINT
了解Tor等暗网是如何工作的,人们为什么使用它们,以及如何在OSINT 调查中访问它们。
5.1暗网
表层、深层和暗网
它们是什么,为什么它在 OSINT 工作中很重要?
5.2几个暗网概述
几个主要暗网网络的比较,人们为什么使用它们,以及如何在这些网络中开展OSINT调查
5.3Tor
什么是Tor?
如何使用它?
Tor 中发现的数据的技术
关联阅读:
【资料】数字时代的执法---利用专业开源情报工具开展匿名和合规地社交媒体及暗网证据收集
【工具】一些暗网资源---包括可以用普通浏览器直接访问的暗网搜索引擎
【技巧】开放与暗网研究:技巧与技术---如何访问和分析可疑或恶意内容而不暴露您的资源或身份
【工具资源】境外API、SDK、开放源码、黑客数据库等工具网站
6.物品及交通工具
概述
了解各种交通工具运行及其位置查询的方法。
6.1飞机
6.2轮船
6.3汽车
6.4火车
6.5其他
关联阅读:
【情报实战】开源情报分析2021年6月6日窜访台湾的美国运输机
号外
本微信公众号拟在2022年推出介绍我国与开源情报相关的一些企业信息的系列推文【彩虹桥】。旨在通过这些推文将一些从事开源情报信息搜集、分析和工具开发、销售以及人员培训、知识传播的企业介绍给广大开源情报从业者。从而在开源情报企业与开源情报用户直接搭建一个沟通的桥梁。故在此征集相关行业企业的信息:
一、企业基本信息
名称
logo
联系地址
联系电话
联系邮箱
官方网站网址
官方社交媒体账号(微信、微博、钉钉等)
二、企业简介
企业成立时间、目标定位、发展历程、主营业务、技术特长、服务对象等企业信息介绍。
三、企业产品及服务
介绍相关企业的各类产品的技术特点、优势、功能和应用场景以及服务对象。
四、其他信息
其他企业需要宣传或者告知用户的信息。
企业类型(包含但不局限于):数据采集;数据处理;数据分析;数据应用;报告制作;电子取证;加解密;生物识别;图像音频视频识别、处理;地理信息服务;开源情报系统和工具开发;社交媒体及新闻监测;自然语言处理;开源情报服务---
注意:
最好能够图文并茂。
征集资料发送邮箱:[email protected]
长按识别下面的二维码可加入星球
里面已有近千篇资料可供下载
越早加入越便宜哦