Browse Source

Merge branch 'master' of u23-27gorbunov/EASvZI into master

ypv 1 week ago
parent
commit
11e458d1a6

BIN
Лекции/2.4.350_OSINT/1.jpg


BIN
Лекции/2.4.350_OSINT/2.png


BIN
Лекции/2.4.350_OSINT/3.jpg


BIN
Лекции/2.4.350_OSINT/4.jpg


+ 90 - 0
Лекции/2.4.350_OSINT/gorbunov.md

@@ -0,0 +1,90 @@
+# OSINT
+## Что такое OSINT?
+OSINT (Open-Source Intelligence) — это дисциплина разведывательной деятельности, которая заключается в сборе, анализе и использовании информации, полученной исключительно из легальных и публично доступных источников.
+
+Ключевая идея OSINT заключается в том, что в современном цифровом мире огромное количество ценной информации лежит на поверхности. Задача специалиста по OSINT — не взламывать базы данных или нарушать закон, а умело находить разрозненные данные и складывать их в единую, осмысленную картину.
+
+Важно: OSINT — это не хакерство. Это легальная методика, используемая государственными органами, корпорациями, журналистами и исследователями по всему миру.
+![1.jpg]()
+## Основные источники для OSINT
+### Интернет-источники:
+**cоциальные сети** (Facebook, X (Twitter), Instagram, VKontakte, LinkedIn и др.): Фотографии, геометки, списки друзей, интересы, посты и комментарии.
+Форуmы и блоги: Мнения, экспертные знания, дискуссии.
+**Сайты компаний и государственных органов:** Регистрационные данные, отчетность, пресс-релизы.
+**Новостные агрегаторы и СМИ.**
+
+### Геопространственная информация:
+**Сервисы карт (Google Maps, Yandex Карты, Bing Maps):** Спутниковые снимки, панорамы улиц (Street View), которые позволяют идентифицировать объекты и их окружение.
+**Специализированные сервисы:** Например, MarineTraffic (отслеживание судов) или FlightRadar24 (отслеживание самолетов).
+
+### Данные государственных реестров:
+**Рeeстры юридических лиц (ЕГРЮЛ).**
+**Peecтры прав на недвижимость.**
+**Данные о госзакупках.**
+**Судебные решения и базы арбитражных дел.**
+
+### Академические и научные источники:
+**Oткрытые наyчные пyбликации, диcceртaции, пaтенты.**
+
+### Мyльтимeдийный кoнтeнт:
+**Фотoграфии и видeo:** Метаданные (EXIF), которые могут содержать координаты, дату съемки и модель камеры.
+Платформы типа YouTube и TikTok.
+
+## Кто и для чего использует OSINT?
+![2.png]()
+Cфера применения OSINT чрезвычайно широка:
+
+### Государственные спецслужбы и правоохранительные органы:
+**Профилактика терроризма и расследование преступлений.**
+**Контрразведывательная деятельность.**
+**Анализ военных угроз (отслеживание передвижения техники по спутниковым снимкам).**
+
+### Бизнес и корпоративная безопасность:
+**Due Diligence (проверка партнеров и контрагентов).**
+**Aнализ репутации компании и бренда.**
+****Выявление корпоративного шпионажа и инсайдерских угроз.**
+**Исследование рынка и конкурентов.**
+
+### Журналистика (расследовательская журналистика):
+**Проверка фактов и борьба с фейками.**
+**Рaботa c источниками и установление связeй (например, проект Bellingcat, кoтoрый раccлeдoвaл кaтaстрофу рeйса MH17 и мнoгие дрyгиe инцидeнты).**
+
+### Кибербeзопаcнoсть:
+**Поиск утечек данных компании в открытом доступе.**
+**Анализ угроз и мониторинг даркнета/форумов хакеров.**
+**Раccлeдование кибератак.**
+
+### Частные лица и исследователи:
+**Поиск потерянных родственников.**
+**Проверка истории недвижимости перед покупкой
+
+## Базовые методики и инструменты OSINT
+![3.jpg]()
+Процесс OSINT-расследования обычно состоит из нескольких этапов:
+**Определение цели:** Что именно нужно узнать?
+**Сбор данных:** Поиск информации по всем доступным источникам.
+**Анализ и верификация:** Отсев ложной информации, проверка достоверности источников, сопоставление данных.
+**Синтез и отчетность:** Представление результатов в виде понятного отчета, карты связей или временной линии.
+
+## Популярные инструменты OSINT:
+![4.jpg]()
+**Поиск по изображениям:** Google Images, Yandex.Картинки, TinEye. Позволяют найти исходник фотографии или другие места ее публикации.
+**Анализ метаданных (EXIF):** Сервисы like Metapicz или ExifTool.
+**Карты и геолокация:** Google Earth Pro, Yandex.Панорамы.
+**Агрегаторы социальных сетей:** Sherlock (поиск по имени пользователя в соцсетях).
+**Визуализация связей:** Maltego (мощный инструмент для построения графиков связей между людьми, компаниями, доменами и т.д.).
+**Сохранение веб-страниц:** Archive.today (Wayback Machine), чтобы зафиксировать контент, который может быть удален.
+
+## Проблемы и этика OSINT
+Несмотря на легальность, работа с OSINT сопряжена с вызовами:
+**Информационная перегрузка:** Слишком большой объем данных может затруднить анализ.
+**Дезинформация и фейки:** Критически важна перепроверка данных из нескольких независимых источников.
+**Конфиденциальность и этика:** Хотя данные публичны, их агрегация и анализ могут нарушать приватность людей. Важно использовать информацию ответственно и в рамках закона.
+**Цифровая гигиена:** Исследователь сам может стать объектом наблюдения, поэтому важно принимать меры для защиты своей анонимности (использование VPN, виртуальных машин и т.д.).
+
+## Заключение
+OSINT превратился из узкоспециализированной разведывательной практики в мощный инструмент, доступный практически каждому. В эпоху информационного изобилия умение эффективно искать, фильтровать и анализировать открытые данные становится критически важным навыком.
+Это не просто «поиск в Google» — это структурированная методология, требующая системного мышления, критической оценки источников и понимания цифрового ландшафта. Будущее OSINT связано с развитием технологий искусственного интеллекта, которые смогут автоматизировать рутинный сбор данных, позволяя человеку сосредоточиться на самом главном — на анализе и принятии решений.
+
+
+

+ 15 - 0
Лекции/2.4.350_OSINT/gorbunov_vopr.md

@@ -0,0 +1,15 @@
+Чем принципиально OSINT отличается от хакерской деятельности?
+OSINT принципиально отличается от хакерской деятельности своей полной легальностью. Специалист по OSINT работает только с информацией, которая находится в открытом доступе и к которой любой человек может получить доступ без нарушения закона. Он не взламывает пароли, не проникает в закрытые базы данных и не обходит системы защиты. Его задача — умело находить и анализировать уже опубликованные данные, такие как посты в социальных сетях, государственные реестры, спутниковые снимки и новостные статьи. В то время как хакерская деятельность направлена на несанкционированный доступ к информации, OSINT — это ее легальный сбор и анализ.
+
+Назовите три основные категории источников OSINT и приведите по одному конкретному примеру для каждой.
+Согласно докладу, можно выделить следующие категории и примеры:Интернет-источники: Социальные сети. Пример: VKontakte, где можно найти фотографии, геометки и списки друзей человека. Геопространственная информация: Специализированные сервисы. Пример: FlightRadar24, который используется для отслеживания самолетов в реальном времени. Данные государственных реестров: Реестры юридических лиц. Пример: ЕГРЮЛ (Единый государственный реестр юридических лиц) в России, содержащий открытые данные о компаниях.
+
+Какой известный журналистский проект, использующий методики OSINT, упомянут в докладе, и что он иллюстрирует?
+В докладе упомянут проект Bellingcat. Он наглядно иллюстрирует мощь OSINT в расследовательской журналистике. Bellingcat известен тем, что силами гражданских исследователей и журналистов проводит сложные расследования, используя исключительно открытые источники: спутниковые снимки, видео с социальных сетей, данные о транспорте и т.д. Ярким примером является их расследование катастрофы малайзийского Boeing (рейс MH17), где с помощью OSINT-методов были установлены вероятные виновники и обстоятельства инцидента.
+
+Опишите typical workflow (типичный процесс) OSINT-расследования.
+Типичный процесс OSINT-расследования состоит из четырех основных этапов: Определение цели: Четкое формулирование, что именно необходимо выяснить (например, "установить местонахождение человека на основе его фотографии"). Сбор данных: Систематический поиск информации по всем релевантным открытым источникам, перечисленным в докладе (соцсети, карты, реестры). Анализ и верификация: Проверка собранных данных на достоверность, отсев фейков, сопоставление информации из разных источников для подтверждения ее точности.Синтез и отчетность: Обобщение полученных результатов и представление их в удобной форме — отчета, карты связей или временной линии.
+
+Какая основная этическая проблема возникает при работе с OSINT, несмотря на легальность методов?
+Основная этическая проблема — нарушение конфиденциальности и приватности. Хотя вся информация собирается из публичных источников, ее агрегация, перекрестный анализ и создание детального досье на человека или организацию могут привести к вторжению в личную жизнь. То, что отдельные данные разрознены и не кажутся чувствительными, не означает, что их сводная картина не может навредить. Поэтому специалист по OSINT должен работать ответственно, в рамках закона и осознавать потенциальные последствия своих расследований.
+