オープンソースインテリジェンス(OSINT) とは?

オープンソースインテリジェンス(OSINT)は、公開情報を活用して価値ある情報や洞察を得ることです。
このプロセスは、サイバーセキュリティ、国家安全保障、法執行機関、企業の競争分析、ジャーナリズム、個人のプライバシー保護など、さまざまな分野で活用されます。以下にその具体的な目的を列挙します:

 

参考:

en.wikipedia.org

 

1. 脅威の特定と分析

2. 競合調査とマーケット分析

  • 企業の視点では、競合企業の動向や新製品情報、市場のトレンドを分析。
  • 戦略的な意思決定を支援。

3. リスク評価と危機管理

  • 災害や政治的動乱など、地域や特定の状況に関連するリスクを評価。
  • 情報を基にした意思決定や危機対応計画の立案。

4. 犯罪捜査および法執行支援

  • 法執行機関が犯罪者や不正行為を行う個人を特定。
  • 例えば、犯罪者が公開したソーシャルメディア投稿やデジタル証拠を追跡。

5. 個人のプライバシー保護およびセキュリティ向上

6. 国家安全保障

  • 敵対的な国家やグループの動向を監視。
  • テロリズムや軍事活動に関する情報収集。

7. ジャーナリズムと調査報道

  • 公共の関心事に関する情報を収集し、真実を明らかにする。
  • ソーシャルメディアや政府の公開記録から証拠を取得。

8. 脆弱性の特定

  • サイバーセキュリティの観点で、ネットワークやアプリケーションに公開されている脆弱な情報を特定。
  • 例えば、GitHubやPastebinなどに誤って公開されたAPIキーや認証情報を検出。

 

OSINTの利用例

 

OSINTで見つけられるもの例

OSINTでは何が見つかるでしょうか?

  • Email address
  • 電話番号
  • 住所
  • ID
  • バックグランドチェック
  • SNSアカウントと関連情報
  • 犯罪履歴
  • 詐欺 etc...


OSINTはだれの為のもの?

OSINTは基本的には誰もが使用できます。
ほとんどの人が一定のレベルでOSINTを使うことができます。
特に以下のような立場の人にとって有用です。

  • 法執行機関
  • セキュリティプロフェッショナル
  • 悪意を持ったハッカー
  • ビジネス
  • 投資家
  • ジャーナリスト
  • 自宅利用

法執行機関は、OSINTを使って犯罪の可能性のある人物を捜索します。
身元調査や人探し、行方不明者の捜索などに利用します。

セキュリティプロフェッショナルやハッカーは、情報収集やハッキングのための偵察フェーズで使用します。

ビジネス利用者及び投資家は、競合他社や地政学的な変化、気候の変化などをチェックできます。時には従業員についての調査にも活用できたりします。

ジャーナリストは、一般的にOSINTを使ってファクトチェックを行い、様々な記事の情報を掘り起こしたりします。

自宅利用(ホームユース)では、詐欺かどうかを判断したり、情報を調べたり、最近のニュースの内容が事実かどうか見極めることに使用できます。

 

 

ほなほな。