Практическое знакомство с инструментами сбора и анализа данных, разведки по открытым источникам в публичном Интернете и даркнете (дарквебе). Рассматриваются разные типы источников данных, от общедоступных Web-ресурсов до метаданных файлов и памяти пользовательских устройств; для каждого типа предлагаются свои методики, инструменты и технические приемы. Данный курс поможет ориентироваться во всем многообразии техник OSINT, а также формировать реальные ожидания от использования OSINT и ставить правильные задачи по сбору информации специалистам.
Кому адресован
Руководителям информационно-аналитических отделов
Аналитикам всех профилей
Специалистам по ИТ и большим данным
Руководителям и сотрудникам подразделений безопасности
Сотрудникам правоохранительных органов и частным детективам
Программа обучения
Курс является основным модулем комплексной программы «Специалист по OSINT», но может рассматриваться и в качестве самостоятельной программы обучения.
Прикладной инструментарий OSINT
Продолжительность — 16 ак.ч.
1
Основные принципы работы, цели и задачи. Легальность и достоверность данных. Многообразие -INTов.
2
Базовый инструментарий. Оснащение рабочего места OSINT-исследователя. Аппаратное и программное обеспечение.
3
Особенности мышления OSINT-исследователя.
Распространенные когнитивные искажения
Правильная формулировка поисковых запросов
Правильная постановка задачи
4
Особенности работы поисковых систем в Интернете
Факторы ранжирования страниц
Влияние дорков на поисковую выдачу
Практикум по использованию популярных дорков в поисковых системах
Использование кэша поисковиков и Интернет-архивов
5
Методология разведывательного цикла.
6
Верифицированные и неверифицированные источники данных.
7
Поиск и идентификация субъектов по распространённым отправным точкам (имя/никнейм, номера телефонов, адреса электронной почты, аккаунты в соцсетях).
8
Сбор данных с Веб-сайтов и соцмедиа. Инструменты автоматизации.
9
Работа с фото- и видеоданными из открытых источников.
Идентификация людей и объектов на фото и видео
Определение местоположения
Извлечение метаданных
Улучшение видимости на фото и видео
Выявление подделок и дипфейков
10
Разведка по фото. Сбор данных о местоположении, точки внимания. Доступные инструменты и сервисы для привязки к картографической информации.
11
Особенности сбора информации в невидимом Интернете.
Специальные поисковые системы дарквеба
Инструменты сбора данных
12
Исследование данных о компании.
Источники данных
Агрегаторы информации
Исследование корпоративных сайтов и медиа
13
HUMINT. Основы взаимодействия с субъектами в Интернете.
Легендирование собственной личности
Управление психотипами через их сильные и слабые стороны
Определение эмоционального состояния и векторов воздействия на субъект
Инструменты активной разведки для сбора данных о пользователей в процессе взаимодействия
14
Верификация информации в СМИ и социальных медиа.
5 основных вопросов при анализе данных из публичных источников
Поиск оригинала фотоизображения
Методы цифровой криминалистики для верификации фото
Методы цифровой криминалистики для анализа видео и аудиофайлов
Точки внимания при анализе информации из разных источников
15
Анализ собранных данных при проведении OSINT-исследования.
Сквозные маркеры и сквозная аналитика
Основные методы анализа - временные ряды, выявление компонентных главных итд.
Построение графов зависимостей
Создание тайм-лайнов
Введение в анализ данных при помощи Maltego, Gephi
Средства для агрегации, хранения и структурирования данных
16
Основы технической разведки SIGINT.
Анализ голосовой, служебной и технической информации в радиоэфире
Идентификаторы мобильных устройств, анализ перемещений
Идентификаторы радиометок
Идентификаторы транспорта
Сервисы, оборудование и ПО для SIGINT
Анализ сетей Wi-Fi
17
Основы и поисковый ландшафт NETINT.
Поиск по IP-адресу, какую информацию можно получить
ПО для сканирования и анализа сетевых подключений
Поисковые системы Интернета вещей Shoodan и ZoomEye
Работа с системами видеонаблюдения и получение данных средствами видеоаналитики