La guida OSINT più insolita che abbiate mai visto. Il repository è destinato solo a professionisti annoiati.
Le PR sono benvenute! Sentitevi liberi di inviare una richiesta di pull, con qualsiasi cosa, da piccole correzioni a traduzioni, documenti o strumenti che vorreste aggiungere.
Disclaimer: Tutte le informazioni (strumenti, link, articoli, testi, immagini, ecc.) sono fornite solo a scopo didattico! Tutte le informazioni si basano anche su dati provenienti da fonti pubbliche. L'utente è l'unico responsabile delle proprie azioni, non l'autore ❗️
Controlla:
Oggi vorrei parlare di come diventare un buon investigatore OSINT, ma per continuare la conversazione vorrei fare un piccolo disclaimer - vi parlerò solo di alcuni aspetti perché l'argomento è molto vasto e non posso descrivere tutto in un'unica guida, tuttavia, cercherò di mostrarvi la strada e come superare questo percorso. Questo manuale è il culmine di anni di lavoro di professionisti OSINT. Considerate questa guida come una raccolta di consigli e percorsi!
Tenete a mente che questo saggio è destinato a essere istruttivo! Considerate attentamente le vostre azioni o sarete perseguiti o peggio! Tenete sempre presente l'etica e le leggi correlate, come il GDPR, ecc... Non dovreste romanticizzare l'OSINT e le indagini sulla catena nello stesso modo in cui gli individui spesso romanticizzano l'hacking e la guerra, vi incoraggio caldamente!
Infine, ma non meno importante, tutto ciò che fate è basato sui risultati che dovete ottenere! Dovreste essere in grado di selezionare fonti affidabili e verificate invece di utilizzare tutti gli strumenti e i link. Attraverso i percorsi indicati, dovreste essere in grado di costruire il vostro viaggio! A seguire, vi illustrerò le vie che ritengo sicure e che raccomando ai miei clienti! I professionisti OSINT hanno trascorso decenni a sviluppare questo manuale, condividendo la loro esperienza in ogni parola. Ancora una volta, considerate questa guida come una raccolta di consigli e percorsi.
È inoltre fondamentale notare che l'OSINT è solo un altro mezzo per conoscere il mondo che vi circonda e non è un modo per "essere pagati all'istante". Fate sempre una pausa per ricaricarvi! La salute e la mente sono importanti!
- Come sapere quando fermarsi
- Come diventare un vampiro di 1000 anni
- Come imparare velocemente
- Come usare le mappe mentali per liberare la creatività e il potenziale del vostro cervello
- Tutti possono fare OSINT?
- Trauma vicario
Queste informazioni non vi rendono migliori o peggiori. L'umanità come specie ha una propensione ad adattarsi all'ambiente circostante che, come tutti sappiamo, inizia con la conoscenza, l'osservazione e la metodologia. Abbiate cura di voi stessi, considerate le conseguenze delle vostre azioni e rispettate la privacy degli altri. Non oltrepassate le linee rosse!
- OSINT + Crypto
- Qui si discute di come indagare su hacking e incidenti di sicurezza!
- osint.sh: lista degli strumenti OSINT in un'unica soluzione
- La miniera d'oro non ancora sfruttata dell'OSINT: opportunità, sfide aperte e tendenze future
</dettagli
Pensateci sempre due volte prima di agire, seguite la legge e le regole OpSec. Se volete aiutare o condurre indagini sociali ma non avete esperienza, rivolgetevi a persone più esperte in modo da non danneggiare le vittime o coloro che cercano di salvarle. Nei miei articoli, invece, rivelo un'applicazione diversa dell'OSINT, ispirata alla due diligence e all'intelligence finanziaria civile, con particolare attenzione alle applicazioni civili. Questa è la mia visione, che spero abbraccerete...
- Studi sull'intelligence: tipi di raccolta di intelligence
- Comprendere i diversi tipi di discipline di raccolta dell'intelligence
- inteltechniques.com
- Una storia dell'OSINT: dall'informare le spie all'individuare le bugie
- Indagine sull'intelligence open source: dalla strategia all'implementazione
- Ricerca di immagini inversa
Per cominciare, voglio dire che considererò l'OSINT come un insieme di competenze o una mentalità, perché può essere direttamente correlata al doxing, alla GEO-INT militare eseguita da un dipendente di una società di sicurezza o semplicemente all'OSINT mediatica eseguita da un dipendente di un fondo VC al fine di trovare nuovi progetti per gli investimenti, prendendo la teoria delle strette di mano come base...
- L'OSINT è uno stato mentale
- Bias cognitivi e pensiero critico nell'Open Source Intelligence (OSINT)
- Breve storia dell'Open Source Intelligence
- Come l'OSINT ha alimentato la più grande indagine criminale nella storia degli Stati Uniti
... O anche uno specialista di cripto-forensics che indaga su un importante caso di hacking del Web3.0. In altre parole, può essere utilizzata in tutte le sfere della vita perché è solo un metodo per lavorare con le informazioni, valutarle e classificarle - non dimenticate mai che viviamo tutti nell'Era dell'Informazione.
- Incontra i detective della Blockchain che rintracciano gli hacker e i truffatori della criptovaluta
- Raccolta speciale "Indagini sulla blockchain"
- Come indago sugli hack e gli incidenti di sicurezza della criptovaluta: dalla A alla Z
- Manuale delle indagini sulla catena
- Guida per principianti all'intelligence open source (OSINT): Tecniche e strumenti
- Awesome Intelligence
Tutto ciò che ho detto sopra può essere sviluppato in voi stessi, ma l'essenza di tutte le direzioni è la stessa: la capacità di notare informazioni preziose, anomalie, vedere le differenze, analizzare attentamente i fatti e costruire una catena logica - mentre siete nel flusso di informazioni. Partite dal controllo delle vostre informazioni e dei vostri dati: fate una ricerca OSINT contro voi stessi. Raccogliete tutti i dati, visualizzateli e poi cancellateli, utilizzando le tecniche SERM/ORM.
- SERM
- ORM
- Esempi di errori di opsec e privacy quando si fa OSINT
- WhatBreach
- Altri studi sull'opsec
- Suggerimenti e trucchi OPSEC di base per i ricercatori OSINT
- La guida definitiva di Osint Me all'OSINT e alla privacy di Telegram
- Scemi voi stessi prima che lo faccia "qualcuno"
Vorrei darvi la prima lezione, tutte le risorse che vi consiglierò - le ho studiate da solo in precedenza:
- So You Think You Can Google? - Workshop con Henk van Ess
- OSINT Origins #1 - Jean-Marc Manach/@manhack
- Una fantastica mappa mentale OSINT
- Migliori pratiche di sicurezza per Telegram e Discord
- Una guida definitiva alla generazione di nomi utente per scopi OSINT
- Resistere al pensiero deterministico
Per prima cosa, analizziamo il concetto di mind-mapping. È molto importante insegnare come ordinare le informazioni in base a diversi criteri, ma credo che si possa fare pratica nell'ordinare qualsiasi informazione si voglia!
- Mappa mentale
- Cosa serve per diventare un OSINTer intermedio? Come può Shodan contribuire alle indagini OSINT?](https://podtail.com/en/podcast/osintcurious/episode-51-what-do-you-need-to-become-an-intermedi/)
- Primi passi per iniziare la ricerca sull'Open Source
- Tutto sull'Open Source Intelligence e sulle indagini OSINT
Cos'è Maltego e perché usarlo per l'OSINT? Maltego è uno strumento di data mining che analizza una serie di risorse di dati open source e li usa per creare grafici per analizzare le connessioni. I grafici consentono di creare facilmente connessioni tra informazioni quali nome, struttura organizzativa dell'e-mail, domini, documenti, ecc. Maltego utilizza Java, quindi può essere eseguito su Windows, Mac e Linux ed è disponibile in molte distro OSINT Linux come Buscador o Kali.
In pratica, analizza una grande quantità di informazioni e cerca vari siti web open-source per voi e poi vi propone un grafico dall'aspetto gradevole che vi aiuterà a mettere insieme i pezzi. Maltego può essere utilizzato come risorsa in qualsiasi momento dell'indagine, ma se l'obiettivo è un dominio ha senso iniziare a mappare la rete con Maltego fin dall'inizio.
Ma a scuola non facevano tutti dei fogli di calcolo? È ora di farlo di nuovo, perché in futuro dovrebbe evolversi in un'abilità di Maltego!
- Top OSINT & Infosec Resources for You and Your Team (2022 Edition): 100+ blog, podcast, YouTube, libri e altro!
- Guida per principianti alle indagini OSINT con Maltego
- Maltego - Cyber Weapons Lab - Ricerca come un analista OSINT
- Badge digitali gratuiti per l'apprendimento/sviluppo delle competenze OSINT
- Suggerimenti per incoraggiare i bambini a partecipare ad attività extrascolastiche
- Quali sono le abilità necessarie per essere bravi a scacchi + come migliorarle
Un piccolo suggerimento: eseguite power-searching utilizzando diversi IP, su diversi intervalli di tempo e tramite diversi motori di ricerca.
Comprendere i fondamenti dell'OSINT, secondo VEEXH:
- a. Afferrare il concetto di OSINT e il suo significato nella raccolta di informazioni.
- b. Familiarizzare con i tipi di fonti OSINT (ad esempio, social media, registri pubblici, forum online, testate giornalistiche).
- c. Imparare le considerazioni etiche e legali quando si raccoglie OSINT.
**Sviluppare le competenze tecniche
- a. Acquisire competenze nell'uso di base del computer e di Internet.
- b. Imparare tecniche di ricerca avanzate utilizzando motori e operatori di ricerca.
- c. Comprendere l'importanza dell'anonimato e acquisire competenze nell'uso di VPN, proxy e rete Tor.
- d. Familiarizzare con gli strumenti OSINT essenziali, come Maltego, Shodan e Google Dorks.
**Padroneggiare la raccolta OSINT
- a. Imparare a identificare e dare priorità ai requisiti di intelligence.
- b. Sviluppare un approccio sistematico alla raccolta di dati da varie fonti.
- c. Affinare le proprie capacità di ingegneria sociale, ricognizione passiva e ricognizione online.
- d. Acquisire competenze nella geolocalizzazione, nell'analisi delle immagini e nel rintracciare informazioni su individui e organizzazioni.
**Analisi e valutazione OSINT
- a. Imparare varie tecniche di analisi, come l'analisi dei collegamenti, l'analisi della linea temporale e l'analisi del sentimento.
- b. Sviluppare il pensiero critico e la consapevolezza dei bias cognitivi.
- c. Comprendere il significato del ciclo dell'intelligence e applicarlo all'analisi OSINT.
- d. Valutare la credibilità e l'affidabilità delle fonti e delle informazioni.
Diffusione e segnalazione OSINT:
- a. Familiarizzare con i principi della comunicazione efficace.
- b. Imparare a creare rapporti di intelligence, brief e visualizzazioni.
- c. Comprendere l'importanza di adattare i rapporti ai diversi destinatari.
- d. Sviluppare la capacità di presentare le scoperte in modo chiaro, conciso e attuabile.
**Miglioramento continuo e lavoro in rete
- a. Rimanere aggiornati sulle ultime tendenze, strumenti e tecniche OSINT.
- b. Partecipare a comunità online, forum e gruppi di social media pertinenti.
- c. Partecipare a conferenze, workshop e webinar OSINT.
Seguendo questo schema, i principianti possono sviluppare sistematicamente le loro competenze OSINT e diventare abili nella raccolta, nell'analisi e nella diffusione di intelligence open source. L'OSINT (Open-source Intelligence) è anche una fase cruciale del processo di penetration testing.
Un esame approfondito delle informazioni disponibili pubblicamente può aumentare le possibilità di trovare un sistema vulnerabile, di ottenere credenziali valide attraverso lo spraying di password o di ottenere un punto d'appoggio attraverso l'ingegneria sociale.
Posso anche consigliarvi di rivolgervi a un'interessante sottocultura adatta agli introversi! Sono sicuro che tutti, in un modo o nell'altro, sono interessati a vari fenomeni strani. Immergetevi in un ambiente di net-stalking!
A volte persone comuni sono state in grado di risolvere crimini che la polizia non è riuscita a risolvere per anni solo con l'OSINT e la GEOINT (potrei inserire qui i link ai subreddit, ai film e alle notizie, ma dato che io e voi ci occupiamo di OSINT vi consiglio di trovarli da soli).
- GEOGUESSR
- Calcolatrice SunCalc
- Mind Hacks - Profilazione psicologica e salute mentale nelle indagini OSINT
- Un metodo per insegnare l'Open Source Intelligence (OSINT) usando esercizi personalizzati basati sul cloud
- Metodo delle simulazioni di attacco: esempio
Vedi anche:
- Gioco di realtà alternativa
- reddit.com/r/ARG
- Net.art
- Metodi di ricerca in antropologia applicata
- Riflessioni su come diventare antropologo applicato
- Antropologia applicata (davvero, studiatela!)
La cosa principale da ricordare è la vostra salute, è al di sopra di tutto, non lasciate che i vostri principi siano scossi da ciò che vedete. Siete un osservatore! Qui aiuta bene a capire la psicologia dei ricercatori SCP (quando nulla è chiaro, ma il metodo scientifico aiuta a mettere ogni cosa al suo posto).
- Come ho trovato i primi sviluppatori dell'ecosistema Solana usando tattiche OSINT
- Guida all'anonimato online per gli autostoppisti
- Ricerche OpSec e terminali di dati - i contributi sono benvenuti
- Sdraiati prima che lo faccia qualcuno!
Tenete presente che in questa parte dell'Internet globale (intendo l'OSINT in generale, non solo il Net-stalking), la percentuale di persone che cercano attivamente problemi o hanno bisogno di esprimere le proprie emozioni non è diversa da quella di altri luoghi!
Scienza + OSINT:
- Scrutare nella mente: Profilazione psicologica attraverso l'intelligenza artificiale e i grandi modelli linguistici...
- Il rasoio di Occam
- Come funziona il rasoio di Occam
- [Il Rasoio di Occam come principio scientifico](https://study.com/learn/lesson/occams-razor-scientific-principle.html#:~:text=Il%20Rasoio%20di%20Occam%20è%20un%20principio%20che%20dichiara%20che%20la%20pluralità%20dovrebbe%20essere%20utilizzata%20un po'%20più%20lentamente).
- CASE STUDY: Profilazione della personalità e potere dell'OSINT
- Una piattaforma di Threat Intelligence arricchita per migliorare le capacità di correlazione, analisi, visualizzazione e condivisione di OSINT
- "Deduzione" vs. "Induzione" vs. "Abduzione"
- La differenza tra ragionamento deduttivo e induttivo
- Retorica dell'induzione
- Ragionamento deduttivo e induttivo: definizione, differenze ed esempi
Praticare:
Seguite le regole dell'OpSec e non commettete troppi errori. Svolgete le vostre attività da un dispositivo separato e isolato.
- Preoccupazioni per la privacy e fattori di accettazione dell'OSINT per la sicurezza informatica: A Representative Survey
- Cosa sono le euristiche?
- Call of PSYOPS
- Tendenze OSINT per il 2023 e oltre
- Gli usi ad ampio raggio dell'OSINT nell'intelligence militare
- Informazioni pubblicamente disponibili (PAI) spiegate
- Informazioni pubblicamente disponibili: il campo di battaglia digitale
- Miglior utilizzo delle informazioni pubblicamente disponibili
- Pratiche della scienza: falsi positivi e falsi negativi
- Falsi positivi e falsi negativi nella sicurezza informatica
- Minimizzare i falsi positivi nelle indagini OSINT
**Mitigazione dei bias cognitivi e processo decisionale quando si lavora con l'OSINT
Non esistono analisti-pratici perfetti, tutti commettono errori e si trovano in situazioni ambigue difficili (almeno una volta nella vita), tanto più in condizioni di sovraccarico di lavoro acuto e cronico. È assolutamente necessario che un professionista-analista conosca e comprenda tali situazioni.
Le vulnerabilità cognitive (nell'accezione consolidata) sono esposizioni e/o tendenze a difetti nel pensiero: distorsioni cognitive significative, convinzioni errate, pregiudizi cognitivi (biases) o schemi di pensiero stereotipati che creano la base per la predisposizione di una persona a fallimenti cognitivi e portano a distorsioni e disfunzioni dei processi di pensiero.
- Vulnerabilità cognitive dell'operatore-analista
- Attenuazione dei bias cognitivi
- Attenuazione dei bias cognitivi - Wiki
- Riconoscere e attenuare i bias cognitivi: una minaccia per l'obiettività
- Attenuazione dei bias cognitivi: come rendere razionale il processo decisionale?
- L'impatto dei bias cognitivi sul processo decisionale dei professionisti: Una revisione di quattro aree professionali
- HARKing: ipotizzare dopo che i risultati sono noti
- Ipotesi dopo che i risultati sono noti (HARKing) & Paper
- Vulnerabilità cognitiva
- Perché ci concentriamo su una caratteristica da confrontare quando scegliamo tra alternative? & Altro
- Il piano dell'IARPA per hackerare il cervello degli hacker
- I cyberattaccanti pensano in modo veloce e lento?
- DMBOK2
- Rapporto della Commissione USA - 2005
- 5 pregiudizi cognitivi possono influenzare le vostre indagini OSINT
La maggior parte di noi prova "sensazioni viscerali" che non possiamo spiegare, come ad esempio amare (o odiare) all'istante un nuovo immobile quando siamo in cerca di casa o i giudizi affrettati che diamo quando incontriamo nuove persone. Ora i ricercatori affermano che queste sensazioni (o intuizioni) sono reali e che dovremmo prendere sul serio le nostre intuizioni.
Non limitatevi a un solo approccio; non abbiate paura di provare esperimenti, ma tenete presente che i risultati di questi approcci devono sempre essere controllati. Questi sono più strumenti di apprendimento che veri e propri consigli per gli investigatori. Visitate i seguenti siti web:
- L'intuizione è più di un semplice presentimento, dice una nuova ricerca
- L'intuizione come emergenza: Bridging Psychology, Philosophy and Organizational Science
- Analisi dell'intelligence: metodi strutturati o intuizione?
- Il potenziale dell'integrazione tra intelligenza e intuizione
- Ingegneria sociale e protezione di obiettivi di alto valore
- Tracciare il mio gioco di ombre
- Di cosa parliamo quando parliamo di OSINT
- Informazioni pubblicamente disponibili: il segreto dei dati non classificati, parte I & Copia
Inoltre:
Secondo wondersmith_rae: Nella retorica classica, gli "elementi di circostanza" creati da Aristotele sono stati usati per analizzare le domande retoriche per secoli. Essi si applicano anche all'analisi moderna e possono essere utilizzati come base per un'indagine. (Chi, cosa, quando, dove, perché, in che modo, con quali mezzi).
Una versione condensata ma altrettanto valida degli elementi è chiamata "5W e una H", ovvero Who, What, When, Where, Why, and How. Queste domande sono state utilizzate nella retorica, negli studi religiosi, nelle indagini di polizia, nel giornalismo e dagli avvocati fin dall'antica Grecia. Si dice che un'indagine non può dirsi veramente completa finché non si risponde a tutte le "W" e alle "H".
Applicando gli stessi elementi alle nostre indagini OSINT possiamo porre e rispondere a domande simili. Rispondendo alle 5W, inizia a emergere una narrazione dai dati raccolti. Spetta ora a noi analisti unire i puntini in modo sintetico. Il problema è che chiunque abbia fatto ricerca sa che quando le informazioni iniziano a essere scoperte è facile rimanere bloccati in una tana di coniglio.
- Il potere di spegnere i sensi: Come aumentare la creatività e avere la mente libera
- Allenarsi a diventare un pensatore analitico
- Usare lo stato mentale OSINT per migliorare le indagini online
- Ultime tendenze in SOCMINT, OSINT e Cyber-Psychology
- 5 pregiudizi cognitivi che potrebbero influenzare le vostre indagini OSINT
- Analisti OSINT cittadini: le motivazioni dei volontari dell'intelligence open source
- Nuova guida sull'investigazione e la mappatura dei colpevoli nelle indagini open-source
- Un uomo d'affari d'oltremare è morto e mi ha lasciato 4,6 milioni di dollari, così ho usato l'OSINT e l'ingegneria sociale per truffare un truffatore
- Cchatgpt-unlock-geolocation-data
- Telegram-osint-vm-part-2
- Studi sull'intelligence
- Salvaguardare gli OSINTers: schermarsi contro la manipolazione della disinformazione
- Svelare il detective digitale: Strumenti e tecniche OSINT essenziali per gli investigatori.
Una volta che siete riusciti a distinguere le informazioni e a classificarle, la cosa successiva da fare è iniziare a fare pratica. Come sapete, una buona pratica richiede una buona motivazione! Dovete sapere solo una cosa: la gente pensa che l'intelligenza sia fissa, ma non è così. Il vostro cervello è come un muscolo: più lo usate, più cresce. L'istruzione non è più un evento unico, ma un'esperienza che dura tutta la vita.
- Guida per principianti: dove e come imparare l'OSINT
- Trappole usate dai cyber-detective...
- Indagine sugli indirizzi MAC
- Guida ULTIMA alla stesura di rapporti di intelligence...
- Risorse per la resilienza aziendale
- Flusso di lavoro delle indagini OSINT personali dal punto di vista della privacy
- Setting Your Moral Compass: A Workbook for Applied Ethics in OSINT
- Reddit Bureau of Investigation
- Le arti oscure dell'OSINT
- Wiki OSINT
- Mappa OSINT
Vedi anche:
Recenti indagini dimostrano che oltre il 97% delle aziende archivia dati nel Cloud. Imparate a identificare le potenziali fonti di dati Cloud, a emettere richieste di discovery e a implementare le misure di blocco delle controversie, nonché a conservare, raccogliere, filtrare, rivedere e produrre i dati Cloud.
Le informazioni rilevanti per il vostro caso sono su Internet, di solito nascoste in bella vista. I documenti aziendali, le registrazioni dei nomi di dominio, i siti web, le identità degli utenti online, i post sui social media, le foto e i video sono a portata di mano. Sapete come trovarli? Scoprite come le informazioni open source possono avere un impatto su un'ampia gamma di questioni e come identificare efficacemente le fonti di informazione e ricercare i dati open source.
- Il linguaggio dei criminali dal punto di vista della psicolinguistica
- USO DELL'ANALISI DEL LINGUAGGIO PER L'IDENTIFICAZIONE E LA VALUTAZIONE DEGLI AUTORI DI REATO
- La psicolinguistica forense: l'analisi del linguaggio per l'identificazione e la valutazione
- La guida definitiva all'intelligence umana (HUMINT)
- Minare l'ingegneria sociale usando la raccolta di intelligence open source
- Signal OSINT - SIGINT
- E-Discovery, Forensics e Open Source Intelligence nella ricerca legale
- Dal dissenso all'OSINT? Capire, influenzare e proteggere ruoli, reputazione e ricavi
- Le basi: cos'è l'e-Discovery?
- Un sistema per organizzare, raccogliere e presentare l'intelligence open-source
Buoni materiali di formazione:
- Python per OSINT 21 giorni
- Googledorking + dorksearch.com
- Searchlightosint
- Shodan
- Geolocatingimages
- Instruments-on-the-radio-waves + websdr.org + try 😅
- Somesint
- osintframework.com
- OSINT At Home YouTube Playlist
- myosint.training
- Abilità informatiche impressionanti
- Mappe fantastiche
Ecco un ottimo gioco per allenare il pensiero associativo, un'abilità molto importante per chiunque si occupi di OSINT:
Quando ero giovane giocavamo a "5 passi fino a Ragnarok" - lo scopo era quello di trovare la pagina su questo mito in 5 passi (5 click) da una qualsiasi pagina casuale di Wikipedia! 🙂
**Segui i migliori specialisti OSINT
- twitter.com/UKOSINT - notizie, strumenti, barzellette
- twitter.com/dutch_osintguy - specialista famoso, oratore
- twitter.com/jakecreps - pubblica strumenti fantastici ogni giovedì
- twitter.com/OSINTtechniques - segue le briciole di pane digitale
- The Sleuth Sheet
- OSINT Essentials
- Sector035 - La settimana in OSINT
- Igor S. Bederov](https://medium.com/@ibederov_it) - Lo Sherlock Holmes dell'era digitale...
- twitter.com/OSINTHK - volontari che usano OSINT
- Una comunità OSINT globale - Comunità OSINT dalla Francia
- twitter.com/OSINT_Research - strumenti e dati impressionanti
- twitter.com/OSINTtechniques - strumenti e dati fantastici
- twitter.com/OsintJobs - lavori in OSINT
- www.reddit.com/r/OSINT - il più grande subReddit tematico
- Canali su OSINT, Hacking, Sicurezza e così via
Altre risorse:
Oltre alla sua tradizionale funzione di consentire decisioni meno sbagliate, il pubblico dell'intelligence moderna sta crescendo al di là della leadership statale o aziendale, e si sta espandendo al pubblico. Non si tratta più di un semplice meccanismo di allarme, ma anche di un serbatoio di know-how e di una riserva di improvvisazione per risolvere le questioni in tempi di crisi inaspettate.
- Awesome OSINT + Crypto
- Google Hacking
- GOSI: GIAC Open Source Intelligence
- SEC487: Raccolta e analisi di intelligence open source (OSINT)
- Inteltechniques.net
- Lezione sulla sicurezza informatica
- Strumento r4ven
- Unredacter
- forensicdots.de
- Meta-secret App
- Ricerca di immagini OSINT
- 15 strumenti che dovresti conoscere come analista di sicurezza
- App segreta portatile
- Tecniche di intelligence open source
- Manuale di intelligence e investigazione su Internet
- Manuale OSINT della NATO
- osintnewsletter.com
- Geolocation OSINT
- geodetective.io
- Un altro fantastico libro OSINT
- Social Media OSINT
- Motori di ricerca affascinanti che cercano i volti
- Megaelenco di strumenti OSINT
- Il futuro dell'OSINT: la ricerca delle persone con la ChatGPT
- Geolocalizzazione: al parco commerciale
Strumenti (AI, ChatGPT, ML, altri):
Negli ultimi anni, l'interesse pubblico per la raccolta e l'analisi di intelligence open-source è aumentato in modo esponenziale. Con la crescita di questo interesse, sempre più indagini OSINT si sono affidate a strumenti e all'automazione, abbandonando il processo di analisi. Si dovrebbe considerare l'OSINT come un processo di pensiero. Lo "stato mentale OSINT" è fondamentale per tenere traccia delle fasi dell'indagine, scegliere gli strumenti e le fonti giuste, analizzare i dati e redigere rapporti per generare un'intelligence perseguibile!
- Mappa degli strumenti OSINT
- Sherlock
- gpt.censys.io
- ChatGeoPT
- ChatGPT per OSINT: esempio | Suggerimento: Utilizzare deepl.com
- Emoji OSINT
- Advangle
- searchcode.com
- dorkgpt.com
- OSINT e ChatGPT: 103 idee
- OSINT + AI
- OSINT - SAN
- OSINT Buddy
- ChatGPT: l'arma segreta dell'intelligenza artificiale per l'OSINT
- Non trattare uno strumento come un toro d'argento per tutti i compiti!
- Il nuovo codice truffa OSINT: ChatGPT
- Sfruttare la potenza di ChatGPT per l'OSINT: una guida pratica per il vostro assistente AI OSINT
- Fantastico ChatGPT gratuito
- IA offensiva
- Manuale di investigazione sui Bitcoin e l'antiriciclaggio](https://www.amazon.com/Bitcoin-Investigation-Manual-AML-Money-Laundering/dp/1077484070)
Alcuni si divertiranno ad analizzare immagini, immagini satellitari, a calcolare l'ora e il luogo da l'angolo delle ombre di una foto, o a misurare le dimensioni dei picchi delle montagne per svolgere indagini investigative private. Oppure, diciamo, per esempio, nel qual caso la motivazione sarà il denaro e la realizzazione personale... Oppure ricerca di storie rare, addirittura!
Leggi il mio canale se ti piace questo argomento... Oppure qualcuno può anche entrare in AD-INT che sta crescendo giorno dopo giorno. Per la formazione sulle competenze GEOINT suggerisco di consultare geoguessr.com e whereami.io.
**Date un'occhiata a questa fantastica mappa mentale.
**Esplora i terminali di dati
- Open-Source Intelligence (OSINT) Reconnaissance
- Una raccolta di diverse centinaia di strumenti online per l'OSINT
- Questa pagina è per tutti coloro che amano l'investigazione open source
- Start.me + OSINT
- Intelligence open source (OSINT) in 5 ore - Corso completo - Impara l'OSINT!
- Segui!
- myosint.training/corsi/
- Confronto tra gli strumenti OSINT per il Typosquatting come DNSTwist, DNSRazzle e il monitoraggio del Typosquatting di Bolster
- Cos'è quel font?
- OSINT Cheatsheet
- L'applicazione dell'inferenza abduttiva e retroduttiva per la progettazione e l'analisi della ricerca sociologica guidata dalla teoria
- L'abduzione come aspetto della retroduzione
- L'abduzione come aspetto della retroduzione - 2
- Ragionamento abduttivo
Potreste anche voler de-anonimizzare gli utenti di telegram (leggi questo canale) o, al contrario, unirvi ai fratelli counter-OSINT. Ma nel farlo, vi esorto a non dimenticare le competenze chiave del reperimento delle informazioni, dell'analisi delle informazioni e dell'applicazione delle informazioni...
- Guida Counter OSINT
- Risorse HUMINT VS Ingegneria sociale
- Dall'oblio all'illuminazione. Parte 1 | Sulla linea della creatività e della difesa
- Come imparare qualsiasi cosa
Vi do alcuni consigli di base: valutate le informazioni in base a diversi criteri, conoscete sempre le vostre "impostazioni di base" - è un bene per la salute mentale, le cose che trovate non devono rovinare le vostre fondamenta! Mettetelo in pratica, fatelo nella vita di tutti i giorni, applicate l'OSINT anche dove non sembra ovvio, come indicato di seguito:
- 5 modi in cui l'OSINT può aiutare la vostra carriera - Knowmad OSINT
- [L'arte dell'attacco](https://books.google.nl/books? id=j583EAAQBAJ&pg=PT10&lpg=PT10&dq=how+to+think+like+an+osint+mindset&source=bl&ots=JeHrgDkP0q&sig=ACfU3U0UC_u94Qs3wdSXmIt2VsZcJNcyw&hl=en&sa=X&ved=2ahUKEwjIvNrwlcj3AhXD0qQHZfUA50Q6AF6BAgiEAM#v=onepage&q=how%20to%20think%20like%20an%20osint%20mindset&f=false)
- Popolazione di ontologie per l'intelligence open-source
- Crittografia e OSINT - I fondamenti
- Usare i caratteri a larghezza zero per nascondere i messaggi segreti nel testo (e persino rivelare le fughe di notizie)
- OSINT: strumento per la ricerca di nomi utente](https://www.secjuice.com/osint-username-search-tool/)
- Scrittura della sfida di geolocalizzazione
- Tutto su Web Recon e OSINT
- Strumento PainlessPeek - GEOINT
- Strumento ChatGPT-osint
- Querytool
Unitevi alle comunità, naturalmente, e chiacchierate, chiacchierate! Di seguito ho citato solo le comunità di lingua inglese, ma ce ne sono anche di locali, fate qualche ricerca per conto vostro. Sono sicuro al 100% di voi! Avrete successo! Vi piace uscire con gli amici? Se sì, allora provate a giocare insieme a Dozor o a Encounter (o a qualsiasi gioco notturno basato sul codebreaking o sulla geolocalizzazione o sull'escapologia o sul lock-picking)!
Vedi anche:
- Ingress
- Geocaching
- Escapologia
- Miglior strumento per la raccolta di informazioni 🔎
- Intelligenza Fantastica
Giochi OSINT:
- kasescenarios.com
- Sourcing.games
- Esercizio OSINT #018
- osint.games
- spyingchallenge.com
- 10 soluzioni CTF OSINT per principianti
- Altre CTF OSINT
- Elenco delle sfide OSINT - Reddit
- 2 ottimi strumenti di formazione OSINT
- Giochi OSINT - Reddit
- I 10 migliori giochi basati sulla localizzazione
- 7 giochi di geolocalizzazione per esplorare gli spazi aperti
- Gioco basato sulla localizzazione
- Cos'è una caccia alla volpe in radioamatore?
- 9 giochi virtuali per giocare quando non si può stare insieme
Studiate attentamente queste risorse e tornate a consultarle durante il vostro viaggio nel mondo dei calabroni, senza dimenticare le radici. Questo articolo non risponde a domande, ma solleva piuttosto alcune domande retoriche per incoraggiarvi a riflettere su qualcosa!
- Counter OSINT completo
- Contro OSINT
- Indagine sull'intelligence open source: dalla strategia all'implementazione
- L'intelligence nell'era di Internet: L'emergere e l'evoluzione dell'Open Source Intelligence (OSINT)](https://www.sciencedirect.com/science/article/abs/pii/S0747563211002585)
- Guida all'intelligence open source (OSINT)
- Prove intelligenti: L'uso dell'open source intelligence (OSINT) nei procedimenti penali
- Il ciclo dell'intelligence: generare OSINT da OSINF
Poiché si tratta di una guida atipica, ritengo che valga la pena di offrire un elenco di programmi televisivi e film che ritengo coinvolgano l'OSINT in un modo o nell'altro:
- Elenco dei film OSINT
- RICERCA
- L'uomo più odiato di Internet
- Perché mi hai ucciso?
- Web of Make Believe: Morte, bugie e Internet
- Non scherzare con i gatti: A caccia di un killer di Internet
- Reddit ha rovinato le loro vite: le vittime innocenti della giustizia di Internet
- L'inferno cibernetico: la denuncia di un orrore di Internet
- Chi sono io - Kein System ist sicher
- La storia dell'orrore analogico
- Dark Web: Cicada 3301
- Film 43 (LOL)
- Mr. Robot
- Open Windows
- Män som hatar kvinnor
Riferimenti:
Open Source Intelligence, comunemente chiamata OSINT, è la raccolta, la collazione e l'analisi di informazioni disponibili pubblicamente. L'OSINT è un mestiere sviluppato nel settore della sicurezza nazionale che si è ora esteso a una serie di settori, tra cui le forze dell'ordine, il giornalismo, la sicurezza aziendale, la ricerca accademica e il settore legale. L'OSINT può anche essere utilizzata per sostenere cause benefiche!
- Qualche film interessante legato all'OSINT?
- Elenco dei film OSINT
- Film OSINT per le vacanze
- I migliori film sull'OSINT
- Televisione di intelligence e film su spie, spionaggio, intelligence e spionaggio
- Elenco dei film del Dipartimento della Difesa - versione su foglio elettronico
- Settimana OSINT 2020-12
- ARG SubReddit
- OSINT SubReddit
- Blockchain OSINT
- John Doe colpisce ancora
- Intelligenza di misura e di firma (MASINT)
- Una ricerca che le regola tutte - Ricerche booleane per le immagini
- Guida alla creazione di SOC Puppet
- I tre tipi di intelligence per l'intelligence delle minacce: Una guida completa
- Unmasking OSINT: A Data Aggregation Journey
Libreria OSINT:
- I miei libri di OSINT e sicurezza letti di recente - consigli
- Formazione su geodetective.io
- Lo scaffale dell'analisi dell'intelligence open source
- 7 libri OSINT che ogni analista dovrebbe leggere
- Libri di Michael Bazzell
- Cosa leggere per capire l'intelligence e lo spionaggio
- Il manuale ufficiale della CIA su trucchi e inganni - H. Keith Melton, Robert Wallace (2009) & Link & Link2
- Strumenti OSINT offensivi
- Spycraft & Link
- Ultimate Spy
- Libri più venduti di Kevin Mitnick
**Metodo Zettelkasten
- Metodo Zettelkasten con Obsidian - Come prendere appunti intelligenti
- Impostazione di uno Zettelkasten in Obsidian: più di un'app per prendere appunti
- obsidian-zettelkasten
- Iniziare con lo Zettelkasten
- Awesome OSINT
- Guida OSINT
Lo vedrei come l'apprendimento di una lingua straniera. Ok, l'hai imparata e sei venuto a vivere in un paese in cui viene parlata. Ma lì tutti conoscono questa lingua... Quindi è importante conoscere anche qualcos'altro. In genere, è necessario avere capacità di scrittura, interagire bene con le persone o essere un avvocato. Detto questo, approcci diversi richiedono competenze e mentalità diverse!
Tenete presente che l'OSINT NON è una "sorta di front-running/tailgating o scalping ma nella vita reale"!
- "There's No Such Thing As Open Source Intelligence"
- Come diventare un investigatore di Open-Source Intelligence (OSINT)
- In realtà un ottimo libro su attacchi e difese
- Guida OSINT - Open Source Intelligence
- L'arte della difesa proattiva: padroneggiare la caccia alle minacce con gli strumenti OSINT
- Il semestre mancante della vostra formazione OSINT
- OSINT per le persone che cercano
- Raccolta di risorse OSINT di AaronCTI
Lavoro:
- anonfriendly.com
- osintjobs
- Vi mostrerò come fare soldi usando OSINT
- Python per OSINT 21 giorni
- osintjobs.sociallinks.io
- Lista degli strumenti per le indagini su catena
- Come trovare lavoro in Web3?
- www.jobprotocol.xyz & prova Giochi HR!
- Due Diligence
- Unisciti a un gruppo già esistente...
- Giornalismo
- SMM
- Indagini antiriciclaggio/cripto
- strategytribe.io
- Mansioni part-time
- Rilevare la fuga di informazioni personali con la gestione della superficie di attacco OSINT
Altri strumenti (casuali) da usare nel lavoro:
- mullvad.net/it/browser
- TinyCheck
- lampyre.io
- osintui
- Detect.Expert
- OSINT-Browser-Extensions
- cylect.io
- tazeros.com/webanalytics
- dorkgenius.com
- X-osint
- meta-webtools.com
- Venatorbrowser
- app.shadowmap.org
- dnstwist
- Takedown automatico di siti web
- OSINT+ChatGPT PDF
- GVision
- geohints.com
- Raccolta di strumenti OSINT per i social media
Specifico (da aggiornare):
Secondo GoldenOwl: Con l'intensificarsi della battaglia contro la disinformazione, gli operatori OSINT devono essere vigili nel proteggersi dalla manipolazione. Adottando una mentalità critica, diversificando le fonti di informazione, verificando le informazioni dei social media, utilizzando strumenti di fact-checking, rimanendo aggiornati sulle tecniche di disinformazione, collaborando con comunità fidate, educando gli altri, mantenendo standard etici e facendo controlli incrociati sulle informazioni, gli OSINT possono difendersi dalla manipolazione e sostenere l'integrità della loro ricerca.
- ChatGPT + OSINT
- Set di strumenti OSINT Twitter Crypto
- Fantastico OSINT Web3
- tgscanrobot
- velociraptor.app
- Web3/NFT OSINT
- maigret_osint_bot
- telesint_bot
- Strumento seekr
- Risorse per il giornalismo dei dati
- Guida alla Forensica Digitale
- Bot da Twitter a TG
- Hackathon di Bellingcat - Progetto stratosfera
- osint-Brasile
- spiderfoot
- Canale TG Awesome
- Inpaint-Anything
- metaosint.github.io
- Lista delle trasformazioni di Maltego
- Catalogo degli strumenti OSINT open-source
- Template per nuovi strumenti OSINT a riga di comando
- Le migliori fonti OSINT e i pretesti per il vishing della competizione di social engineering DEF CON
Articoli fantastici (esterni):
Come dimostra la pratica, i moderni conflitti armati richiedono nuovi approcci per organizzare la raccolta e l'analisi di dati aperti, che noi operiamo nell'ambito dell'OSINT. Fate attenzione e pensateci due volte prima di agire.
- Il tocco umano nella difesa digitale: Virtual HUMINT's Battle Against Cyber Threats](https://osintteam.blog/human-touch-in-digital-defense-virtual-humints-battle-against-cyber-threats-33b81b3be53b)
- Da zero a eroe di Google Dorking: migliorare il vostro arsenale OSINT
- Usare ddg.gg per l'OSINT
- cybdetective.substack.com
- Scoprire le connessioni nascoste: Using Maltego Holehe to Map Out a Person's Digital Footprint
- Spionaggio PDF
- Hacktoria - Trafficanti di esseri umani
- Password OSINT
- Usare l'intelligenza artificiale per sviluppare account realistici di Sock Puppet
- ARCHIVIAZIONE E OSINT
- Awesome OSINT
- OSINT di Telegram impressionante
- Visualizzazione della Darknet
- Open Source Intelligence: Guida per principianti all'OSINT
- Guida alla DarkNet OSINT](https://medium.com/the-sleuth-sheet/darknet-osint-guide-984f68fb7ab3)
- Guida per principianti: dove e come imparare l'OSINT
- STRUMENTI E RISORSE DI INTELLIGENCE OPEN SOURCE 2020
- Riconoscimento delle operazioni informative: dall'analisi non lineare al processo decisionale
- Analisi OSINT della Fondazione TOR
- Top 10 OSINT Tools for Nickname Investigation
Alcuni strumenti eccezionali:
Ricordate, il vostro compito per questo passo finale è fare un piano per mantenere e migliorare le vostre competenze OSINT. Scegliete alcune risorse per l'apprendimento continuo, trovate alcune sfide a cui partecipare e prendete in considerazione la possibilità di unirvi a una comunità OSINT. Infine, rivedete le vostre linee guida etiche per assicurarvi di lavorare sempre in modo responsabile e rispettoso. - Ron Kaminsky
- datashare.icij.org
- Pinpoint
- dtsearch.com
- Venator
- Un framework di crawling e spidering di nuova generazione
- Start.me
- dorksearch.com
- E4GL30S1NT
- Advangle
- Awesome-chatgpt
- obsidian.md
- dorkgenius.com
- canarytokens.org
- iplogger.org
- Universal Search
- Intercepter-NG
- metadata2go.com
- suip.biz
- Awesome Deblurring
Approfondimento (esterno):
Secondo Alessandra Adina: Il ciclo dell'intelligence rappresenta il processo di sviluppo di informazioni grezze in intelligence azionabile. Questo processo può consentire ai decisori di intraprendere azioni appropriate sulla base delle loro scoperte. Sebbene diverse organizzazioni utilizzino variazioni dei cicli di intelligence, un ciclo popolare è quello in cinque fasi: **Pianificazione, raccolta, analisi, diffusione e feedback.
- OSINT: Come trovare informazioni su chiunque
- OSINT - Guida per principianti (parte 1)
- OSINT: FONDAMENTI
- Come usare l'OSINT per rilevare fughe di dati e violazioni
- Introduzione all'OSINT
- Come migliorare il rilevamento degli attacchi informatici utilizzando i social media?
- State perdendo informazioni sul web? Usate questi strumenti per scoprirlo
- OSINT: fughe di dati e violazioni di dati
- OSINT con gOSINT
- Elenco di risorse web OSINT
- Una mappa mentale OSINT/SOCMINT
- Come trovare un robot
- Gioco delle password
- Come usare l'OSINT nella sicurezza informatica
- OSINT (OPEN-SOURCE INTELLIGENCE) - diventa difficile da hackerare!
- Argomento OSINT su GitHub
- SOCMINT - ovvero OSINT dei social media
Risorse più specifiche (esterne):
Secondo Alessandra Adina: Un termine che si può incontrare nel regno dell'OSINT è "letteratura grigia". Si tratta di documenti interni non destinati all'uso pubblico, ma che purtroppo possono facilmente finire in luoghi in cui sono ricercabili. Tra gli esempi vi sono relazioni tecniche, newsletter, fatture, proposte commerciali o richieste di offerta.
Comprendere il valore delle informazioni della vostra organizzazione, i potenziali vettori di attacco e chi potrebbe essere il bersaglio di attacchi di phishing o di altri tipi di social engineering è essenziale. L'OSINT può aiutarvi a valutare questi rischi e a pianificare difese adeguate.
- OrienterNet Localizzazione visiva in mappe pubbliche 2D con corrispondenza neurale
- Strumenti OSINT - Airtable
- OSINT - HUMINT
- Ultimate OSINT
- Elenco OSINT](https://start.me/p/ZME8nR/osint)
- Elenco OSINT curato
- OSINT Inception
- Geolocalizzazione-OSINT
- researchaide.org
- botster.io/bots Crawling
- Un altro fantastico elenco OSINT
- OSINT sulle criptovalute
- Impressionante manuale di indagini sulla catena
- Strumenti per investigatori
- Una raccolta di diverse centinaia di strumenti online per l'OSINT
- Inventario di CyberSecurity di Rawsec
- OSINT-TOOLS-CLI
- Geostima
- Usare i motori di ricerca OSINT per raccogliere informazioni sulle minacce informatiche
- GraphSense Maltego Transform
- leakix.net
- Officer_CIA X MaxWayld: Panoramica dei contenuti
- Esplorare il lato oscuro: Strumenti e tecniche OSINT per smascherare le operazioni del Dark Web
Telegramma + Discord: Sicurezza, OSINT, SOCMINT:
Secondo Ron Kaminsky: L'OSINT ha rivoluzionato il mondo delle indagini, consentendo a individui e organizzazioni di scoprire informazioni preziose, risolvere problemi complessi e prendere decisioni informate. La capacità di sfruttare la grande quantità di dati disponibili nelle fonti aperte ha aperto nuove possibilità e trasformato il panorama investigativo. Utilizzando efficacemente gli strumenti OSINT, gli investigatori possono risparmiare tempo, raccogliere informazioni complete e scoprire connessioni che altrimenti sarebbero rimaste nascoste. Le tecniche e le metodologie descritte in questa guida forniscono una tabella di marcia per condurre indagini OSINT approfondite e di successo.
- Come trovare la posizione esatta di un telefono, tablet o PC
- osint-mindset.gitbook.io | Suggerimento: Utilizzare deepl.com!
- Discord OSINT Toolset
- DiscordOSINT
- Telegram OSINT
- Risorse OSINT Discord
- TelegramOnlineSpy
- Riferimenti OSINT di Discord e Telegram
- Discordia impressionante
- Awesome Telegram OSINT
- Darvester
- Telegram e Discord OpSec
- Discord OpSec per i server
- Se sei stato truffato...
Vedi i miei articoli:
- Navigazione (i miei articoli)
- Articolo originale
- OpSec diventa intelligente
- OpSec Going Smarter
- OpSec Going Smarter: Smartphone sicuri
- Scegliere un fornitore VPN affidabile per la vita e il lavoro
- Un elenco definitivo di regole che ogni sopravvissuto alla catena dovrebbe seguire per rimanere al sicuro
- Codice QR: un pericolo sottovalutato
- Le pietre miliari più significative nello sviluppo delle comunicazioni
- Come vincere la guerra, ingannare il KGB e proteggere i vostri cripto-asset dal furto con la steganografia
- Attacchi tramite un campione rappresentativo: miti e realtà
- Come si può diventare uno specialista OSINT di un solo esercito?
- Migliori pratiche di sicurezza per Telegram e Discord
Il supporto è molto importante per me, con esso posso passare meno tempo al lavoro e fare ciò che amo - educare gli utenti di DeFi e Crypto 💖
Se volete sostenere il mio lavoro, per favore considerate di fare una donazione all'indirizzo:
-
0xB25C5E8fA1E53eEb9bE3421C59F6A66B786ED77A — ERC20 & ETH officercia.eth
-
4AhpUrDtfVSWZMJcRMJkZoPwDSdVG6puYBE3ajQABQo6T533cVvx5vJRc5fX7sktJe67mXu1CcDmr7orn1CrGrqsT3ptfds - Monero XMR
Potete anche inviarmi una donazione all'indirizzo da questo repository!
Controlla anche: