Суть работы специалиста по OSINT (цифровой разведке), где на него выучиться

KEDU
Автор статьи

Содержание

Дата публикации 23.01.2024 Обновлено 09.02.2024
Главная картинка статьи Суть работы специалиста по OSINT (цифровой разведке), где на него выучиться
Designed by DCStudio/freepik

Все люди оставляют в интернете цифровые следы — даже малейшей крупицы информации будет достаточно, чтобы раскрыть личность или скомпрометировать какие-то важные сведения. Ровно для этого появилась целая система разведки под названием OSINT.

Описание профессии

OSINT расшифровывается как Open Source Intelligence, то есть «разведка по открытым источникам». Так называют целую сферу расследовательской журналистики и корпоративной безопасности, которая целиком посвящена поиску важной информации в интернете.

OSINT-аналитик — это специалист по добыче и анализу информации в интересах заказчика. Цель его работы:

  • Найти интересующие сведения в различных источниках;
  • Исследовать домены и IP-адреса, по которым он нашел искомые данные;
  • Собрать статистику, подготовить отчет и доклад по исследованию.
Что делает OSINT-аналитик

Источник: kedu.ru

Предметом изучения OSINT-аналитика являются в основном цифровые следы, которые тем или иным образом оставляют пользователи сети или компании. Например, это могут быть финансовые транзакции, аккаунты в закрытых и открытых сетях, фотографии с географической привязкой, скриншоты с переписками и тому подобное.

Каждый из таких следов ведет к определенным выводам в интересах заказчика. Примеры OSINT-операций:

  1. Сбор общественного мнения по определенной проблеме, персоне, ситуации;
  2. Расследование громких ситуаций, связанных с боевыми действиями или ЧП;
  3. Сбор информации о человеке, составление психологического портрета;
  4. Деанонимизация определенных персон;
  5. Проверка закрытости информации;
  6. Обнаружение взлома или попытки взлома по косвенным признакам, таким как появление где-либо закрытых сведений, представляющих корпоративную тайну.

Что делает OSINT-аналитик

Цифровая разведка бывает двух видов:

  • Пассивная. Специалист просто собирает информацию по открытым источникам;
  • Активная. Здесь специалист непосредственно контактирует с объектом, например, сканирует порты и сети компании, чтобы найти уязвимые сервера, и впоследствии использовать эти данные, чтобы закрыть уязвимость.

Разумеется, взлом или попытка проникновения являются незаконными и преследуются по закону. Поэтому OSINT опирается строго на те данные, которые находятся в открытом доступе.

В работе OSINT-аналитик опирается на самые разные источники:

  1. Адреса электронной почты и телефоны;
  2. Аккаунты в социальных сетях (в том числе закрытые);
  3. Сообщения и аккаунты на различных профильных форумах и сайтах;
  4. Аккаунты родственников, друзей, деловых партнеров;
  5. Поиск по картинкам и видео;
  6. Новости (местные, региональные, международные);
  7. Сообщения в чат-ботах и мессенджерах;
  8. Трансляции с общественных веб-камер.

Также в распоряжении OSINT-аналитиков есть различные платные и бесплатные сервисы по поиску и анализу информации:

  • OSINT Framework — специальный каталог с источниками и ссылками на различные полезные инструменты для сбора и обработки данных;
  • Инструменты для выгрузки данных из соцсетей, блогов, новостей и иных медиа-площадок;
  • Программы-парсеры, помогающие искать и извлекать нужные данные из массивов.

Примеры программ и ресурсов для OSINT-аналитики

  • Google Dork;
  • Babel X;
  • Shodan;
  • Maltego;
  • Recon-ng Framework;
  • Wireshark;
  • PhoneInfoga.

Где учиться на OSINT-аналитика

OSINT-аналитику вовсе не обязательно иметь технические образование, однако, у специалиста по кибербезопасности или пентерстера будет определенное преимущество на старте.

Тем не менее, OSINT с успехом занимаются, например, журналисты или блогеры-расследователи. Для них навыки OSINT сегодня — один из стандартов профессии. Также этот навык пригодится:

  • Финансовым аналитикам;
  • HR-специалистам;
  • Владельцам бизнеса или директорам структурных подразделений компаний;
  • Политикам и госслужащим;
  • Частным детективам.

Учат ли OSINT в вузах? Нет, такой профессии нет. Однако семинары и спецкурсы регулярно преподают на факультетах журналистики, включая МГИМО, МГУ и другие престижные учебные заведения.

Онлайн-курсы по OSINT

  1. Охотники за поведением. Курс OSINT. Обучение интернет-разведке;

  2. Академия АйТи. Курс Методы киберразведки. Технологии OSINT: конкурентная разведка в сети интернет;

  3. Codeby. Курс Боевой OSINT;

  4. Академия информационных систем. Курс Базовые принципы OSINT и киберразведки;

  5. Безопасность 360. Курс Комплексная программа «Специалист по OSINT».

Курсы, выбранные нашей командой экспертов
Программа обучения
Национальная академия современных технологий

Информационная безопасность и защита персональных данных

502 часа
58 150 ₽
Программа обучения
Академия современных технологий
Дистанционная

Организация защиты персональных данных, дистанционная программа обучения

72 часа
6 300 ₽
Программа обучения
Институт прикладной автоматизации и программирования
Очная

Информационная безопасность и шифрование данных – очное обучение в Санкт-Петербурге

40 часов
45 000 ₽
Программа обучения
Академия АйТи
Дистанционная

Информационная безопасность. Обеспечение защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну

512 часов
120 000 ₽
89 000 ₽

Зарплата OSINT-аналитика в 2024 году

Заработок такого специалиста подсчитать затруднительно, поскольку работать он может как в корпоративной среде, так и в качестве частного подрядчика или фрилансера, притом в совершенно разных направлениях.

Плюсы и минусы профессии

Плюсы Минусы
  • Интересная работа для любителей расследований
  • Много полезной информации
  • Возможность карьерного роста
  • Можно освоить на курсах
  • Востребованность при наличии реальных навыков и опыта
  • Нестабильность заработка на фрилансе
  • Могут быть конфликты и проблемы с заказчиками
  • Сидячая работа, ненормированный график
Вопрос — ответ
Что такое OSINT и чем занимается OSINT-аналитик?

Какие типы данных исследует OSINT-аналитик?
Комментарии
Всего
5
2024-02-09T13:22:05+05:00
господи, осинт. слово-то какое... В оперативно-розыскной деятельности это все называется "работа с информацией". Есть еще второй вариант - "работа с агентурой" Хотите стать офигенным осинтовцем? Идите учиться на следователя или опера
2024-02-06T09:50:00+05:00
По мне так тут нужны просто хорошие навыки гугления. всякие прочие инструменты они для замороченных уже людей, типа безопасников и сисадминов
2024-01-30T18:41:00+05:00
осинтовцы как крысы везде вынюхивают и сливают данные, а потом тебе либо звонят из "службы безопасности Сбербанка", либо какие-нибудь шантажисты
2024-02-02T12:38:21+05:00
за такое надо ловить и ноги выдергивать с корнем
2024-01-26T14:58:00+05:00
интересная работа, всегда хотела освоить)
Читайте также
Все статьи