Практическое знакомство с методиками и прикладными инструментами сбора данных из открытых источников (поисковых систем, официальных БД, цифрового следа), и последующих этапов верификации и анализа данных. Настоящий курс поможет слушателю сориентироваться во всем многообразии направлений и технологий OSINT, опробовать некоторые инструменты на практике, а также сформировать правильные представления об использовании OSINT в различных исследовательских задачах.
Кому адресован
Руководителям информационно-аналитических отделов
Аналитикам всех профилей
Специалистам по ИТ и большим данным
Руководителям и сотрудникам подразделений безопасности
Сотрудникам правоохранительных органов и частным детективам
Программа обучения
Курс является основным модулем комплексной программы «Специалист по OSINT», но может рассматриваться и в качестве самостоятельной программы обучения.
Прикладной инструментарий OSINT
Продолжительность — 16 ак.ч.
Введение
Определение OSINT и его основных признаков: открытость, законность и возможность перепроверки информации
Отличия пассивной и активной разведки
Основные направления OSINT, сферы применения и общий поисковый ландшафт.
Базовый инструментарий
Организация рабочего места исследователя: компьютер, дополнительные устройства, сетевое хранилище и резервное копирование
Виртуализация, специализированные операционные системы, браузеры, базы знаний, инструменты хранения, каталогизации и обработки материалов.
Основы мышления OSINT-исследователя.
Когнитивные искажения и способы уменьшения их влияния на исследование
Работа с неполными и неоднозначными данными, косвенными признаками и альтернативными версиями
Постановка задачи и расширение предметного контекста.
Основы поисковой работы в сети
Типы и форматы данных, поисковые системы и поисковые операторы
Расширение терминологии, использование синонимов, аббревиатур и региональных вариантов
Поиск неиндексируемого и ограниченно доступного публичного контента
Формирование поисковых срезов и организация поискового цикла.
Метаданные
Понятие и классификация метаданных
Атрибуты файлов, временные метки, EXIF-данные фотографий, видео и аудио
Метаданные документов, сетевых объектов и операционных систем
Изменяемость метаданных и ограничения их использования при формировании выводов.
Методология проведения исследований
Полный цикл OSINT-исследования
Постановка задачи, планирование, сбор данных, обработка и структурирование, анализ, верификация и подготовка отчёта
Выбор источников и инструментов, нормализация данных, анализ времени и связей.
Безопасность
Модель угроз для исследователя и проекта
Деанонимизация, компрометация устройств и данных, утечки метаданных, цифровые и операционные угрозы
Физические, юридические и психологические риски, профессиональное выгорание
Способы минимизации угроз.
Проведение исследований
Практическая работа с фотографиями и документами
Сбор и анализ материалов, идентификация объектов, проверка происхождения, геолокация и хронолокация
Выявление значимых признаков, проверка версий и формулирование выводов на основании совокупности фактов.
Исследование видеозаписей
Основы технико-криминалистического исследования видео
Форматы, кодеки, конвертирование, извлечение и анализ отдельных кадров
Технические артефакты, повышение читаемости изображения, удаление шумов и ограничения допустимой обработки материалов.
Верификация источников и данных
Оценка достоверности источников и содержащейся в них информации
Проверка авторитетности, актуальности, содержания, технических признаков и подтверждаемости
Формирование профиля достоверности и матрицы верификации, семантический анализ и сопоставление сущностей.
Цифровой след
Поиск и сопоставление публичных цифровых идентификаторов: имени пользователя, электронной почты, номера телефона, аватара и других сквозных маркеров
Работа с социальными сетями, мессенджерами и социальными медиа.
Анализ связей, интересов и изменений цифрового профиля.
Открытые официальные данные
Работа с официальными документами, государственными и отраслевыми реестрами
Поиск сведений об образовании, трудовой деятельности, лицензиях, сертификатах, юридических лицах и исполнительных производствах
Использование официальных источников и агрегаторов для подготовки проверяемых справок.
Исследование сетевых данных
Исследование сайтов и связанной с ними публичной технической информации
Домены, IP-адреса, сведения об администрировании, инфраструктуре и истории интернет-ресурсов
Использование специализированных поисковых сервисов и пассивных методов сетевого исследования.
HUMINT: работа с людьми
Основы коммуникации, активного слушания, наблюдения и оценки человеческого источника
Анализ субъективности, мотивации и надёжности получаемой информации
Виртуальные личности, установление и поддержание контакта, проверка сведений и формирование досье в рамках законных и этических сценариев.
Работа с радиосигналами
Обзор радиоданных, оборудования и программного обеспечения для SDR
Идентификаторы мобильных устройств, Wi-Fi, Bluetooth, поисковых меток и транспортных систем
Публичные сервисы наблюдения за радиостанциями, авиацией, морскими судами и другими открыто транслируемыми объектами.
LLM в OSINT
Применение больших языковых моделей в исследовательской работе
Критерии выбора модели: точность, мультиязычность, длина контекста, конфиденциальность, локальное развёртывание и структурированный вывод
Создание промптов, анализ документов, подготовка отчётов и обязательная проверка результатов по первоисточникам.
Анализ данных
Сопоставление сквозных маркеров и извлечение смысла из массивов информации
Распознавание именованных сущностей, тематическое моделирование и анализ тональности
Построение временных шкал и графов связей, выявление ключевых объектов, кластеров, непрямых связей и аномалий.