Учебник OSINT для начинающих
OSINT (Open-Source Intelligence) — это разведка по открытым, легально доступным источникам. Этим занимаются журналисты-расследователи, аналитики кибербезопасности, специалисты по поиску пропавших людей, фактчекеры и службы проверки контрагентов. Курс учит работать с публичной информацией дисциплинированно и, главное, легально и этично.
Здесь нет ни одного «боевого» приёма. Мы не учим взламывать, получать доступ к закрытым данным, следить за конкретными людьми или заниматься доксингом — это вредит людям и преследуется по закону (в России — ст. 137 и 272 УК РФ, 152-ФЗ «О персональных данных»). Наоборот: вы поймёте, где проходит граница законного, как защитников и исследователей удерживают этика и согласие, и как почистить собственный цифровой след, чтобы вашими же открытыми данными не воспользовались против вас.
Для кого: для тех, кто хочет освоить аналитическое мышление, работу с источниками и основы кибербезопасности. Никакого программирования не требуется — только аккуратность, критическое мышление и уважение к чужой приватности.
Курс «OSINT: разведка по открытым источникам» состоит из 11 разделов и 41 урока: Что такое OSINT и где он применяется легально, Этика и закон: что можно и чего нельзя, Дисциплина исследования и OPSEC, Продвинутый поиск, сетевая разведка и инструменты, Соцсети, геолокация, верификация и фактчекинг, Защита себя, кибербезопасность и карьера, Исследование по людям и соцсетям (этично), Техническая разведка: домены и инфраструктура, Геопространственная разведка (GEOINT), Инструменты, фреймворки и автоматизация и Верификация, фактчекинг и корпоративная разведка. Уроки идут по порядку — от основ к более сложным темам, в каждом есть объяснение с примерами, а в конце — вопросы для самопроверки. К урокам привязаны задачи с автоматической проверкой: прочитали тему — сразу закрепили её кодом.
Программа курса
1 Что такое OSINT и где он применяется легально
- Что такое OSINT простыми словами
OSINT — разведка по открытым источникам. Что входит в открытые данные, чем OSINT отличается от шпионажа и почему это легально.
- Легальные сферы применения OSINT
Где OSINT применяют законно: журналистика-расследование, кибербезопасность, поиск пропавших, проверка контрагентов, конкурентная разведка.
- Цикл разведки: от вопроса к выводу
Базовый цикл OSINT: постановка задачи, сбор, обработка, анализ и распространение. Как не утонуть в данных и держать фокус.
- Что такое OSINT простыми словами
2 Этика и закон: что можно и чего нельзя
- Приватность и согласие как основа
Почему доступность данных не равна праву их использовать. Принципы приватности, согласия и минимизации в работе исследователя.
- Закон в России: УК РФ и 152-ФЗ
Ст. 137 и 272 УК РФ, закон 152-ФЗ о персональных данных: что грозит за нарушение приватности и несанкционированный доступ в России.
- Общественный интерес против любопытства
Где проходит граница между расследованием в общественных интересах и нарушением приватности. Критерии оправданности сбора данных.
- Приватность и согласие как основа
3 Дисциплина исследования и OPSEC
- Фиксация и работа с гипотезами
Как вести журнал исследования, фиксировать источники и проверять гипотезы, не попадая в ловушку подтверждения.
- OPSEC исследователя
Операционная безопасность аналитика: разделение личного и рабочего, цифровая гигиена и почему не стоит «светиться» в исследовании.
- Управление данными исследования
Как хранить, защищать и вовремя удалять собранные данные. Минимизация, безопасное хранение и срок жизни данных в исследовании.
- Фиксация и работа с гипотезами
4 Продвинутый поиск, сетевая разведка и инструменты
- Поисковые операторы Google и Yandex
Операторы site:, filetype:, intitle:, кавычки и минус. Как искать точнее в Google и Yandex — легально и эффективно.
- Легальный dorking: поиск по типу файла и сайту
Что такое Google dorking, где он легален, а где переходит черту. Поиск случайно открытых документов своей организации.
- Специализированные поисковики и архивы
Поиск помимо Google: открытые реестры, картографические сервисы, научные базы и веб-архивы. Где искать факты по теме.
- Whois и DNS: что сайт раскрывает о себе
Whois и DNS-записи: какую публичную информацию раскрывает домен и как использовать это для защиты собственных активов.
- Обзор инструментов OSINT и их легальное применение
Обзорно о Maltego, SpiderFoot и theHarvester: что они автоматизируют, где применяются легально и почему инструмент не заменяет этику.
- Поисковые операторы Google и Yandex
5 Соцсети, геолокация, верификация и фактчекинг
- Открытые профили в соцсетях: методология
Как методично работать с открытой информацией соцсетей, не нарушая приватность. Принцип публичности и границы наблюдения.
- Метаданные EXIF и почему чистить свои фото
Что такое EXIF в фото, какие данные он раскрывает (геометки, дата, модель камеры) и зачем удалять метаданные перед публикацией.
- Обратный поиск изображений и верификация места
Как работает обратный поиск картинок, зачем он в фактчекинге и как верифицировать место и время фото по открытым признакам.
- Проверка информации и борьба с фейками
Фактчекинг по открытым источникам: проверка первоисточника, перекрёстная проверка, веб-архивы и распознавание фейков.
- Открытые профили в соцсетях: методология
6 Защита себя, кибербезопасность и карьера
- Минимизация своего цифрового следа
Как сократить цифровой след: настройки приватности, что нельзя выкладывать и как проверить себя методами OSINT.
- OSINT в кибербезопасности и threat intelligence
Как OSINT помогает защищать периметр своей компании и питает threat intelligence — разведку угроз по открытым источникам.
- Карьера и легальная практика на CTF
Профессии аналитика OSINT, расследователя и безопасника. Как легально практиковаться: OSINT-задачи на CTF и проекты вроде TraceLabs.
- Минимизация своего цифрового следа
7 Исследование по людям и соцсетям (этично)
- Поиск по никнеймам и почте
Как один никнейм связывает публичные аккаунты и как проверить регистрацию своей почты/телефона на сервисах — для аудита своего цифрового следа, этично и законно.
- Утёкшие данные: осведомлённость и защита
Подход have-been-pwned: зачем знать об утечках своих данных, как работает приватная проверка через k-анонимность и как защититься сменой паролей и 2FA.
- SOCMINT: разведка по соцсетям
Методология SOCMINT: анализ публичных профилей, связей и активности, верификация личности по нескольким независимым признакам — только открытое и с этикой.
- Защита собственной приватности
Оборонительный взгляд: как уменьшить свой цифровой след — аудит «глазами чужого», настройки приватности, очистка EXIF и разделение идентификаторов.
- Поиск по никнеймам и почте
8 Техническая разведка: домены и инфраструктура
- Домены, DNS и WHOIS
Что DNS и WHOIS раскрывают о компании: записи, история домена, поддомены. Пассивная разведка своей внешней поверхности и как сократить утечку.
- Поисковики по устройствам: Shodan, Censys
Shodan и Censys индексируют открытые сервисы в интернете. Как организация находит свои забытые открытые порты, базы и панели и закрывает их.
- Сертификаты и Certificate Transparency
Логи Certificate Transparency публично раскрывают поддомены и инфраструктуру. Как использовать CT для инвентаризации своих активов и защиты.
- Карта внешней поверхности атаки
Как свести домены, инфраструктуру и сервисы в единую карту внешней поверхности атаки (ASM) и системно закрывать лишнее: подход Attack Surface Management.
- Домены, DNS и WHOIS
9 Геопространственная разведка (GEOINT)
- Геолокация по изображению
Как определить место съёмки по деталям на фото: вывески, дорожные знаки, тени, ландшафт, архитектура. Методология верификации в журналистских расследованиях.
- Спутниковые и аэроснимки
Открытые спутниковые сервисы для OSINT: сравнение снимков во времени, верификация событий, мониторинг изменений. Разрешение, давность и подводные камни интерпретации.
- Метаданные и хронолокация
EXIF-метаданные фото и хронолокация в OSINT: определение времени съёмки по теням, солнцу и погоде, проверка подлинности медиа. Почему метаданным нельзя верить слепо.
- Картографические инструменты и сведение данных
Картографические инструменты в OSINT: OpenStreetMap, наложение слоёв, привязка находок к карте, документирование результатов геопространственного расследования.
- Геолокация по изображению
10 Инструменты, фреймворки и автоматизация
- Фреймворки OSINT: Maltego, SpiderFoot
Фреймворки OSINT Maltego и SpiderFoot для защитника: граф сущностей и связей, автоматический сбор из открытых источников и визуализация. Обзор подхода.
- Инструменты разведки: theHarvester, recon-ng
theHarvester и recon-ng для аудита своей организации: сбор e-mail, поддоменов и имён из открытых источников и снижение поверхности раскрытия.
- Автоматизация и обработка данных
Как скрипты собирают и нормализуют открытые данные: дедупликация, очистка, этика и ограничения автосбора. Python-демо обработки списка на stdlib.
- Анализ связей и визуализация
Анализ связей в OSINT: построение графа сущностей, поиск кластеров и узлов-связок, документирование. Защита от деанонимизации по связям.
- Фреймворки OSINT: Maltego, SpiderFoot
11 Верификация, фактчекинг и корпоративная разведка
- Проверка источников и фактчекинг
Перекрёстная проверка, поиск первоисточника, оценка надёжности и признаки фейка. Дисциплина верификации для аналитика и журналиста — этично.
- Обнаружение фейков и дипфейков
Признаки сгенерированных и изменённых медиа, обратный поиск изображений и геолокация, инструменты проверки. Как не принять синтетику за реальность — этично.
- Корпоративная разведка и due diligence
Открытые реестры компаний, связи юрлиц и бенефициаров, проверка контрагента и комплаенс. Законная бизнес-разведка по открытым данным — этично.
- Дезинформация и информационные операции
Как распознавать скоординированные кампании, ботов и манипуляции, отличать дезинформацию от ошибки. Защита аудитории и журналистики — этично.
- Проверка источников и фактчекинг