Перейти к содержимому

Что такое OSINT: определение, методы и OSINT Framework простыми словами

OSINT (Open Source Intelligence, разведка по открытым источникам) — это сбор и анализ информации из общедоступных источников: сайтов, социальных сетей, государственных реестров, утечек, метаданных файлов, спутниковых снимков и сетевых сервисов. По-русски пишут «осинт». Ключевое слово здесь — открытые: OSINT не взламывает и не обходит защиту, он находит и связывает то, что уже опубликовано, но разбросано по десяткам мест. Результат OSINT — не куча ссылок, а проверенный вывод: кто стоит за доменом, какие сервисы компании смотрят в интернет, где сотрудник засветил рабочую почту, какие данные утекли.

Что такое OSINT простыми словами

Представьте, что нужно понять, насколько уязвима компания к фишингу, не отправляя ни одного письма. OSINT-аналитик найдёт список сотрудников в соцсетях, формат корпоративной почты по опубликованным контактам, поддомены и почтовые серверы по DNS, а в базах утечек — пароли, которые эти сотрудники уже теряли. Ни одно из действий не требует доступа внутрь. Так работает разведка по открытым источникам: отдельные факты малозначимы, ценность появляется, когда их сопоставляют.

Термин пришёл из военной и государственной разведки, где OSINT — одна из дисциплин наряду с HUMINT (агентурная), SIGINT (радиоэлектронная) и другими. Подробнее о том, как метод развивался и где он сработал на практике, — в статье история и кейсы OSINT. В информационной безопасности OSINT стал обязательным первым этапом: и пентестеры, и злоумышленники начинают с него, потому что он дешёв, законен и почти незаметен для цели.

Где применяют OSINT

  • Пентест и Red Team. Разведка периметра: домены, IP-диапазоны, технологии, сотрудники, утечки. Чем полнее картина, тем точнее атака и тем честнее отчёт для заказчика.
  • Threat Intelligence и SOC. Атрибуция атак, отслеживание инфраструктуры злоумышленников, мониторинг упоминаний компании в теневых каналах.
  • Расследования и форензика. Установление личности по нику и фото, восстановление хронологии событий, проверка подлинности материалов.
  • Проверка контрагентов и кандидатов. Реестры юрлиц, судебные дела, связи между компаниями и людьми.
  • Журналистика и правозащита. Геолокация видео, проверка фейков, поиск первоисточников.

Из чего состоит OSINT-исследование

  1. Постановка вопроса. Не «узнать всё о компании», а «какие внешние сервисы и учётные записи можно использовать для входа». Без чёткого вопроса разведка превращается в бесконечное накопление данных.
  2. Сбор. Пассивный (поисковики, кэш, архивы, реестры, утечки) и активный (запросы к DNS, сканирование сервисов). Граница между ними важна юридически: активные методы уже могут требовать разрешения владельца.
  3. Обработка и связывание. Нормализация данных, построение графа связей: домен → регистратор → почта → человек → соцсети → фото → геолокация.
  4. Проверка. Каждый вывод должен подтверждаться минимум двумя независимыми источниками. Один аккаунт с похожим ником — это гипотеза, а не факт.
  5. Отчёт. Выводы, степень уверенности, источники и дата: открытые данные меняются быстро, и через месяц картина может быть другой.

OSINT Framework и инструменты

OSINT Framework (osintframework.com) — это не программа, а каталог: дерево ссылок на сотни бесплатных инструментов и сервисов, сгруппированных по типу исходных данных: имя пользователя, электронная почта, домен, IP-адрес, телефон, изображение, геолокация, документы. Им пользуются как картой: определяют, что известно на входе (например, только e-mail), и идут по соответствующей ветке к сервисам, которые умеют работать именно с этим типом данных.

Помимо каталога, в ежедневной работе используют несколько классов инструментов:

  • Поисковые операторы Google, Яндекса и Bing (site:, filetype:, intitle:) — самый недооценённый инструмент, с него начинают почти любое исследование.
  • Комбайны по доменам и почте: theHarvester, Amass, SpiderFoot — собирают поддомены, адреса, связанные хосты из десятков источников за один запуск.
  • Поиск по устройствам и сервисам: Shodan, Censys, ZoomEye — показывают, какие порты и сервисы у организации смотрят в интернет, и часто выдают версии ПО.
  • Визуализация связей: Maltego и его открытые аналоги строят граф из найденных сущностей, без чего в крупном исследовании легко потерять нить.
  • Люди и аккаунты: Sherlock и Maigret ищут ник по сотням сайтов; обратный поиск изображений и анализ метаданных EXIF помогают проверять фото.
  • Архивы и утечки: Wayback Machine, кэши поисковиков, агрегаторы утечек — для истории сайта и проверки скомпрометированных учётных записей.

Практический разбор этих инструментов с примерами команд есть в нашем гайде «OSINT с чего начать: гайд по входу в кибербез» — там первое расследование проводится пошагово за 30 минут.

Законность и этика

Сбор общедоступной информации сам по себе не запрещён, но использование результатов регулируется: в России действуют 152-ФЗ «О персональных данных» и статьи УК о неправомерном доступе к информации и нарушении тайны переписки. Профессиональный OSINT держится в рамках: работает по договору или в рамках bug bounty, не использует полученные пароли для входа без разрешения, не собирает данные о частных лицах без законного основания. Именно этому, а не только инструментам, учат на серьёзных курсах.

Как научиться OSINT

Порог входа низкий: не нужно уметь программировать или знать сети на уровне администратора, достаточно английского для чтения документации и привычки проверять факты. Дальше всё решает практика: CTF-задачи по OSINT, публичные расследования, собственные учебные цели с согласия владельца.

Если нужна система, а не набор разрозненных приёмов, в Академии Кодебай есть курс «OSINT: технология боевой разведки»: методология, работа с людьми и инфраструктурой, юридические границы и итоговое расследование в лаборатории. Для самостоятельного старта достаточно гайда по ссылке выше и OSINT Framework в качестве карты.

Коротко

  • OSINT — разведка по открытым источникам: законный сбор и анализ общедоступной информации.
  • Это первый этап любого пентеста и любой целевой атаки, поэтому его нужно знать защищающимся.
  • OSINT Framework — каталог инструментов по типу входных данных, а не самостоятельная программа.
  • Главный навык — не инструменты, а постановка вопроса и проверка каждого вывода по двум источникам.