Прикладной инструментарий OSINT

Формат
Онлайн и очно
Продолжительность
16 ак.ч.
Ближайший старт
10 - 11 сентября
29 000 ₽
Практическое знакомство с методиками и прикладными инструментами сбора данных из открытых источников (поисковых систем, официальных БД, цифрового следа), и последующих этапов верификации и анализа данных. Настоящий курс поможет слушателю сориентироваться во всем многообразии направлений и технологий OSINT, опробовать некоторые инструменты на практике, а также сформировать правильные представления об использовании OSINT в различных исследовательских задачах.
Кому адресован
  • Руководителям информационно-аналитических отделов
  • Аналитикам всех профилей
  • Специалистам по ИТ и большим данным
  • Руководителям и сотрудникам подразделений безопасности
  • Сотрудникам правоохранительных органов и частным детективам
Программа обучения
Курс является основным модулем комплексной программы «Специалист по OSINT», но может рассматриваться и в качестве самостоятельной программы обучения.
Прикладной инструментарий OSINT
Продолжительность — 16 ак.ч.
Введение
  • Определение OSINT и его основных признаков: открытость, законность и возможность перепроверки информации
  • Отличия пассивной и активной разведки
  • Основные направления OSINT, сферы применения и общий поисковый ландшафт.
Базовый инструментарий
  • Организация рабочего места исследователя: компьютер, дополнительные устройства, сетевое хранилище и резервное копирование
  • Виртуализация, специализированные операционные системы, браузеры, базы знаний, инструменты хранения, каталогизации и обработки материалов.
Основы мышления OSINT-исследователя.
  • Когнитивные искажения и способы уменьшения их влияния на исследование
  • Работа с неполными и неоднозначными данными, косвенными признаками и альтернативными версиями
  • Постановка задачи и расширение предметного контекста.
Основы поисковой работы в сети
  • Типы и форматы данных, поисковые системы и поисковые операторы
  • Расширение терминологии, использование синонимов, аббревиатур и региональных вариантов
  • Поиск неиндексируемого и ограниченно доступного публичного контента
  • Формирование поисковых срезов и организация поискового цикла.
Метаданные
  • Понятие и классификация метаданных
  • Атрибуты файлов, временные метки, EXIF-данные фотографий, видео и аудио
  • Метаданные документов, сетевых объектов и операционных систем
  • Изменяемость метаданных и ограничения их использования при формировании выводов.
Методология проведения исследований
  • Полный цикл OSINT-исследования
  • Постановка задачи, планирование, сбор данных, обработка и структурирование, анализ, верификация и подготовка отчёта
  • Выбор источников и инструментов, нормализация данных, анализ времени и связей.
Безопасность
  • Модель угроз для исследователя и проекта
  • Деанонимизация, компрометация устройств и данных, утечки метаданных, цифровые и операционные угрозы
  • Физические, юридические и психологические риски, профессиональное выгорание
  • Способы минимизации угроз.
Проведение исследований
  • Практическая работа с фотографиями и документами
  • Сбор и анализ материалов, идентификация объектов, проверка происхождения, геолокация и хронолокация
  • Выявление значимых признаков, проверка версий и формулирование выводов на основании совокупности фактов.
Исследование видеозаписей
  • Основы технико-криминалистического исследования видео
  • Форматы, кодеки, конвертирование, извлечение и анализ отдельных кадров
  • Технические артефакты, повышение читаемости изображения, удаление шумов и ограничения допустимой обработки материалов.
Верификация источников и данных
  • Оценка достоверности источников и содержащейся в них информации
  • Проверка авторитетности, актуальности, содержания, технических признаков и подтверждаемости
  • Формирование профиля достоверности и матрицы верификации, семантический анализ и сопоставление сущностей.
Цифровой след
  • Поиск и сопоставление публичных цифровых идентификаторов: имени пользователя, электронной почты, номера телефона, аватара и других сквозных маркеров
  • Работа с социальными сетями, мессенджерами и социальными медиа.
  • Анализ связей, интересов и изменений цифрового профиля.
Открытые официальные данные
  • Работа с официальными документами, государственными и отраслевыми реестрами
  • Поиск сведений об образовании, трудовой деятельности, лицензиях, сертификатах, юридических лицах и исполнительных производствах
  • Использование официальных источников и агрегаторов для подготовки проверяемых справок.
Исследование сетевых данных
  • Исследование сайтов и связанной с ними публичной технической информации
  • Домены, IP-адреса, сведения об администрировании, инфраструктуре и истории интернет-ресурсов
  • Использование специализированных поисковых сервисов и пассивных методов сетевого исследования.
HUMINT: работа с людьми
  • Основы коммуникации, активного слушания, наблюдения и оценки человеческого источника
  • Анализ субъективности, мотивации и надёжности получаемой информации
  • Виртуальные личности, установление и поддержание контакта, проверка сведений и формирование досье в рамках законных и этических сценариев.
Работа с радиосигналами
  • Обзор радиоданных, оборудования и программного обеспечения для SDR
  • Идентификаторы мобильных устройств, Wi-Fi, Bluetooth, поисковых меток и транспортных систем
  • Публичные сервисы наблюдения за радиостанциями, авиацией, морскими судами и другими открыто транслируемыми объектами.
LLM в OSINT
  • Применение больших языковых моделей в исследовательской работе
  • Критерии выбора модели: точность, мультиязычность, длина контекста, конфиденциальность, локальное развёртывание и структурированный вывод
  • Создание промптов, анализ документов, подготовка отчётов и обязательная проверка результатов по первоисточникам.
Анализ данных
  • Сопоставление сквозных маркеров и извлечение смысла из массивов информации
  • Распознавание именованных сущностей, тематическое моделирование и анализ тональности
  • Построение временных шкал и графов связей, выявление ключевых объектов, кластеров, непрямых связей и аномалий.
Стоимость
Преподаватели
  • Преподаватель по OSINT, криминалист, исследователь в области кибербезопасности

    Руководитель агентства BeholderIsHere Consulting

Остались вопросы?
Мы свяжемся с вами в течение рабочего дня