オープンソースインテリジェンス(OSINT)は、公開情報を活用して価値ある情報や洞察を得ることです。
このプロセスは、サイバーセキュリティ、国家安全保障、法執行機関、企業の競争分析、ジャーナリズム、個人のプライバシー保護など、さまざまな分野で活用されます。以下にその具体的な目的を列挙します:
参考:
1. 脅威の特定と分析
2. 競合調査とマーケット分析
- 企業の視点では、競合企業の動向や新製品情報、市場のトレンドを分析。
- 戦略的な意思決定を支援。
3. リスク評価と危機管理
- 災害や政治的動乱など、地域や特定の状況に関連するリスクを評価。
- 情報を基にした意思決定や危機対応計画の立案。
4. 犯罪捜査および法執行支援
- 法執行機関が犯罪者や不正行為を行う個人を特定。
- 例えば、犯罪者が公開したソーシャルメディア投稿やデジタル証拠を追跡。
5. 個人のプライバシー保護およびセキュリティ向上
- 自身や組織に関する公開情報を分析し、不必要に公開された情報を削除する。
- ソーシャルエンジニアリング攻撃への防御。
6. 国家安全保障
- 敵対的な国家やグループの動向を監視。
- テロリズムや軍事活動に関する情報収集。
7. ジャーナリズムと調査報道
- 公共の関心事に関する情報を収集し、真実を明らかにする。
- ソーシャルメディアや政府の公開記録から証拠を取得。
8. 脆弱性の特定
OSINTの利用例
- ソーシャルメディア分析:
- 特定のハッシュタグ、キーワード、またはアカウントの動向を追跡。
- ドメイン調査:
- メタデータ解析:
- 公開された文書や画像から埋め込まれた位置情報や作成者情報を抽出。
- プラットフォーム監視:
OSINTで見つけられるもの例
OSINTでは何が見つかるでしょうか?
- Email address
- 電話番号
- 住所
- ID
- バックグランドチェック
- SNSアカウントと関連情報
- 犯罪履歴
- 詐欺 etc...
OSINTはだれの為のもの?
OSINTは基本的には誰もが使用できます。
ほとんどの人が一定のレベルでOSINTを使うことができます。
特に以下のような立場の人にとって有用です。
- 法執行機関
- セキュリティプロフェッショナル
- 悪意を持ったハッカー
- ビジネス
- 投資家
- ジャーナリスト
- 自宅利用
法執行機関は、OSINTを使って犯罪の可能性のある人物を捜索します。
身元調査や人探し、行方不明者の捜索などに利用します。
セキュリティプロフェッショナルやハッカーは、情報収集やハッキングのための偵察フェーズで使用します。
ビジネス利用者及び投資家は、競合他社や地政学的な変化、気候の変化などをチェックできます。時には従業員についての調査にも活用できたりします。
ジャーナリストは、一般的にOSINTを使ってファクトチェックを行い、様々な記事の情報を掘り起こしたりします。
自宅利用(ホームユース)では、詐欺かどうかを判断したり、情報を調べたり、最近のニュースの内容が事実かどうか見極めることに使用できます。
ほなほな。