Кибербезопасность

Учебник OSINT для начинающих

41 урок · 11 разделов · бесплатно, без регистрации

OSINT (Open-Source Intelligence) — это разведка по открытым, легально доступным источникам. Этим занимаются журналисты-расследователи, аналитики кибербезопасности, специалисты по поиску пропавших людей, фактчекеры и службы проверки контрагентов. Курс учит работать с публичной информацией дисциплинированно и, главное, легально и этично.

Здесь нет ни одного «боевого» приёма. Мы не учим взламывать, получать доступ к закрытым данным, следить за конкретными людьми или заниматься доксингом — это вредит людям и преследуется по закону (в России — ст. 137 и 272 УК РФ, 152-ФЗ «О персональных данных»). Наоборот: вы поймёте, где проходит граница законного, как защитников и исследователей удерживают этика и согласие, и как почистить собственный цифровой след, чтобы вашими же открытыми данными не воспользовались против вас.

Для кого: для тех, кто хочет освоить аналитическое мышление, работу с источниками и основы кибербезопасности. Никакого программирования не требуется — только аккуратность, критическое мышление и уважение к чужой приватности.

Курс «OSINT: разведка по открытым источникам» состоит из 11 разделов и 41 урока: Что такое OSINT и где он применяется легально, Этика и закон: что можно и чего нельзя, Дисциплина исследования и OPSEC, Продвинутый поиск, сетевая разведка и инструменты, Соцсети, геолокация, верификация и фактчекинг, Защита себя, кибербезопасность и карьера, Исследование по людям и соцсетям (этично), Техническая разведка: домены и инфраструктура, Геопространственная разведка (GEOINT), Инструменты, фреймворки и автоматизация и Верификация, фактчекинг и корпоративная разведка. Уроки идут по порядку — от основ к более сложным темам, в каждом есть объяснение с примерами, а в конце — вопросы для самопроверки. К урокам привязаны задачи с автоматической проверкой: прочитали тему — сразу закрепили её кодом.

Программа курса

  1. 1 Что такое OSINT и где он применяется легально

    1. Что такое OSINT простыми словами

      OSINT — разведка по открытым источникам. Что входит в открытые данные, чем OSINT отличается от шпионажа и почему это легально.

    2. Легальные сферы применения OSINT

      Где OSINT применяют законно: журналистика-расследование, кибербезопасность, поиск пропавших, проверка контрагентов, конкурентная разведка.

    3. Цикл разведки: от вопроса к выводу

      Базовый цикл OSINT: постановка задачи, сбор, обработка, анализ и распространение. Как не утонуть в данных и держать фокус.

  2. 2 Этика и закон: что можно и чего нельзя

    1. Приватность и согласие как основа

      Почему доступность данных не равна праву их использовать. Принципы приватности, согласия и минимизации в работе исследователя.

    2. Закон в России: УК РФ и 152-ФЗ

      Ст. 137 и 272 УК РФ, закон 152-ФЗ о персональных данных: что грозит за нарушение приватности и несанкционированный доступ в России.

    3. Общественный интерес против любопытства

      Где проходит граница между расследованием в общественных интересах и нарушением приватности. Критерии оправданности сбора данных.

  3. 3 Дисциплина исследования и OPSEC

    1. Фиксация и работа с гипотезами

      Как вести журнал исследования, фиксировать источники и проверять гипотезы, не попадая в ловушку подтверждения.

    2. OPSEC исследователя

      Операционная безопасность аналитика: разделение личного и рабочего, цифровая гигиена и почему не стоит «светиться» в исследовании.

    3. Управление данными исследования

      Как хранить, защищать и вовремя удалять собранные данные. Минимизация, безопасное хранение и срок жизни данных в исследовании.

  4. 4 Продвинутый поиск, сетевая разведка и инструменты

    1. Поисковые операторы Google и Yandex

      Операторы site:, filetype:, intitle:, кавычки и минус. Как искать точнее в Google и Yandex — легально и эффективно.

    2. Легальный dorking: поиск по типу файла и сайту

      Что такое Google dorking, где он легален, а где переходит черту. Поиск случайно открытых документов своей организации.

    3. Специализированные поисковики и архивы

      Поиск помимо Google: открытые реестры, картографические сервисы, научные базы и веб-архивы. Где искать факты по теме.

    4. Whois и DNS: что сайт раскрывает о себе

      Whois и DNS-записи: какую публичную информацию раскрывает домен и как использовать это для защиты собственных активов.

    5. Обзор инструментов OSINT и их легальное применение

      Обзорно о Maltego, SpiderFoot и theHarvester: что они автоматизируют, где применяются легально и почему инструмент не заменяет этику.

  5. 5 Соцсети, геолокация, верификация и фактчекинг

    1. Открытые профили в соцсетях: методология

      Как методично работать с открытой информацией соцсетей, не нарушая приватность. Принцип публичности и границы наблюдения.

    2. Метаданные EXIF и почему чистить свои фото

      Что такое EXIF в фото, какие данные он раскрывает (геометки, дата, модель камеры) и зачем удалять метаданные перед публикацией.

    3. Обратный поиск изображений и верификация места

      Как работает обратный поиск картинок, зачем он в фактчекинге и как верифицировать место и время фото по открытым признакам.

    4. Проверка информации и борьба с фейками

      Фактчекинг по открытым источникам: проверка первоисточника, перекрёстная проверка, веб-архивы и распознавание фейков.

  6. 6 Защита себя, кибербезопасность и карьера

    1. Минимизация своего цифрового следа

      Как сократить цифровой след: настройки приватности, что нельзя выкладывать и как проверить себя методами OSINT.

    2. OSINT в кибербезопасности и threat intelligence

      Как OSINT помогает защищать периметр своей компании и питает threat intelligence — разведку угроз по открытым источникам.

    3. Карьера и легальная практика на CTF

      Профессии аналитика OSINT, расследователя и безопасника. Как легально практиковаться: OSINT-задачи на CTF и проекты вроде TraceLabs.

  7. 7 Исследование по людям и соцсетям (этично)

    1. Поиск по никнеймам и почте

      Как один никнейм связывает публичные аккаунты и как проверить регистрацию своей почты/телефона на сервисах — для аудита своего цифрового следа, этично и законно.

    2. Утёкшие данные: осведомлённость и защита

      Подход have-been-pwned: зачем знать об утечках своих данных, как работает приватная проверка через k-анонимность и как защититься сменой паролей и 2FA.

    3. SOCMINT: разведка по соцсетям

      Методология SOCMINT: анализ публичных профилей, связей и активности, верификация личности по нескольким независимым признакам — только открытое и с этикой.

    4. Защита собственной приватности

      Оборонительный взгляд: как уменьшить свой цифровой след — аудит «глазами чужого», настройки приватности, очистка EXIF и разделение идентификаторов.

  8. 8 Техническая разведка: домены и инфраструктура

    1. Домены, DNS и WHOIS

      Что DNS и WHOIS раскрывают о компании: записи, история домена, поддомены. Пассивная разведка своей внешней поверхности и как сократить утечку.

    2. Поисковики по устройствам: Shodan, Censys

      Shodan и Censys индексируют открытые сервисы в интернете. Как организация находит свои забытые открытые порты, базы и панели и закрывает их.

    3. Сертификаты и Certificate Transparency

      Логи Certificate Transparency публично раскрывают поддомены и инфраструктуру. Как использовать CT для инвентаризации своих активов и защиты.

    4. Карта внешней поверхности атаки

      Как свести домены, инфраструктуру и сервисы в единую карту внешней поверхности атаки (ASM) и системно закрывать лишнее: подход Attack Surface Management.

  9. 9 Геопространственная разведка (GEOINT)

    1. Геолокация по изображению

      Как определить место съёмки по деталям на фото: вывески, дорожные знаки, тени, ландшафт, архитектура. Методология верификации в журналистских расследованиях.

    2. Спутниковые и аэроснимки

      Открытые спутниковые сервисы для OSINT: сравнение снимков во времени, верификация событий, мониторинг изменений. Разрешение, давность и подводные камни интерпретации.

    3. Метаданные и хронолокация

      EXIF-метаданные фото и хронолокация в OSINT: определение времени съёмки по теням, солнцу и погоде, проверка подлинности медиа. Почему метаданным нельзя верить слепо.

    4. Картографические инструменты и сведение данных

      Картографические инструменты в OSINT: OpenStreetMap, наложение слоёв, привязка находок к карте, документирование результатов геопространственного расследования.

  10. 10 Инструменты, фреймворки и автоматизация

    1. Фреймворки OSINT: Maltego, SpiderFoot

      Фреймворки OSINT Maltego и SpiderFoot для защитника: граф сущностей и связей, автоматический сбор из открытых источников и визуализация. Обзор подхода.

    2. Инструменты разведки: theHarvester, recon-ng

      theHarvester и recon-ng для аудита своей организации: сбор e-mail, поддоменов и имён из открытых источников и снижение поверхности раскрытия.

    3. Автоматизация и обработка данных

      Как скрипты собирают и нормализуют открытые данные: дедупликация, очистка, этика и ограничения автосбора. Python-демо обработки списка на stdlib.

    4. Анализ связей и визуализация

      Анализ связей в OSINT: построение графа сущностей, поиск кластеров и узлов-связок, документирование. Защита от деанонимизации по связям.

  11. 11 Верификация, фактчекинг и корпоративная разведка

    1. Проверка источников и фактчекинг

      Перекрёстная проверка, поиск первоисточника, оценка надёжности и признаки фейка. Дисциплина верификации для аналитика и журналиста — этично.

    2. Обнаружение фейков и дипфейков

      Признаки сгенерированных и изменённых медиа, обратный поиск изображений и геолокация, инструменты проверки. Как не принять синтетику за реальность — этично.

    3. Корпоративная разведка и due diligence

      Открытые реестры компаний, связи юрлиц и бенефициаров, проверка контрагента и комплаенс. Законная бизнес-разведка по открытым данным — этично.

    4. Дезинформация и информационные операции

      Как распознавать скоординированные кампании, ботов и манипуляции, отличать дезинформацию от ошибки. Защита аудитории и журналистики — этично.