Дякуємо!
Ми зв'яжемося з вами найближчим часом
Ключові тези ● Формування правильного набору OSINT-інструментів для ваших розслідувань зводиться до гармонійного поєднання типу розслідування, вимог до даних, масштабу, вашого рівня навичок та бюджету з інструментами, які є найбільш корисними для конкретного завдання ● Цей гайд OSINT-сайтами та ресурсами структурований відповідно до етапів використання цих інструментів під час розслідування: пошук, збір, розслідування, перевірка та аналіз.
Більшість шпаргалок та чек-листів з OSINT просто перелічують величезний список інструментів і залишають вас один на один з питанням, як їх поєднувати між собою. Саме на цьому етапі більшість людей втрачає орієнтири.
Цей гайд організовано за слідчими завданнями — реальними діями, які ви виконуєте під час роботи над справами. Сайти та ресурси згруповано за їхнім призначенням: пошук джерел, збір даних, перевірка фізичних осіб/організацій, верифікація тверджень та відображення зв'язків. Ми також включили розділи з цінними навчальними ресурсами з OSINT та інформацією про професійні організації й асоціації для слідчих.
Незалежно від того, чи ви розробляєте власний OSINT-процес, чи намагаєтеся систематизувати вже наявні знання, цей посібник допоможе вам продумати свій інструментарій та методи його застосування.
Як обрати правильні OSINT-інструменти та ресурси
Ваш ідеальний набір інструментів та ресурсів залежатиме від питання, на яке ви намагаєтеся знайти відповідь, необхідного терміну виконання кожного розслідування та обсягу даних, з якими ви працюєте. Завжди починайте з потреб розслідування, і лише потім переходьте до підбору інструментів.
1. Починайте з типу розслідування
Запитайте себе, яка ваша кінцева мета. Ви розслідуєте шахрайство та відстежуєте акаунти? Ви аналітик розвідки, який намагається відобразити мережу зв'язків? Чи ви журналіст, який перевіряє джерело? Кожен напрямок шукає відповіді на власні унікальні питання:
● Боротьба з шахрайством / Розвідка загроз : Вам знадобляться інструменти, які допомагають пов'язувати цифрові особистості, виявляти приховані зв'язки та знаходити індикатори ризику між різними акаунтами та платформами. ● Корпоративна перевірка: Це може вимагати аналізу корпоративних реєстрів, структури власності, судової історії тощо. ● Правоохоронна діяльність: Залежно від вашого підрозділу, вас більше цікавитимуть платформи, які дозволяють працювати з великими масивами даних, мають функцію аудиту та забезпечують зручну роботу з доказами тощо. ● Журналістика / Дослідження: Для вас пріоритетом будуть пошук джерел, архівний матеріал та перевірка інформації. ● Інвестиції в ресурси та інструменти, які не призначені для відповідей на ваші конкретні запитання, призведуть лише до розчарування.
2. Підберіть тип даних відповідно до вашого запитання
Різні інструменти оптимізовано для пошуку різних типів даних. Якщо ви знаєте, яку саме інформацію хочете знайти ще до початку пошуку, ви заощадите купу часу. В іншому випадку доведеться докласти більше ручних зусиль, перемикаючись між різними інструментами та вводячи незліченну кількість пошукових запитів.
● Дані про особу: профілі в соцмережах, нікнейми, номери телефонів, електронні адреси, фізичні адреси. ● Корпоративні дані: реєстраційні документи компаній, дочірні підприємства, зв'язки керівництва. ● Геолокаційні дані: карти, супутникові знімки, метадані про місцезнаходження. ● Витоки / порушення безпеки: минулі випадки витоку, історичні набори даних ● Контент / Медіа: фотографії, відео, збережені вебсторінки.
3. Оцініть масштаб: ручний пошук чи автоматизований
Ви проводите одноразовий пошук чи відстежуєте контакти протягом тривалого часу?
Інструменти ручного пошуку підходять для точкових запитів, перевірки даних, у достовірності яких ви вже впевнені, або для разових розслідувань. Автоматизовані платформи найкраще підходять для складних розслідувань, тривалого моніторингу контактів чи компаній, візуалізації зв'язків або регулярного повторення конкретного робочого процесу.
Якщо ви ведете тривалі розслідування або безперервний моніторинг, вам стане в нагоді інструмент, здатний автоматизувати завдання.
4. Реалістично оцінюйте свій рівень кваліфікації
Деякі ресурси орієнтовані на аналітиків, які вміють писати складні пошукові запити та не бояться неструктурованих даних. Інші створені для того, щоб покроково провести вас через увесь процес.
● Набираєтеся досвіду? Шукайте інструменти з керованим пошуком та зрозумілими результатами. ● Досвідчений аналітик? Вам знадобиться інструмент, який дозволяє швидко перемикатися між різними типами даних та виконувати сортування й ідентифікацію об'єктів.
Те, що інструмент має більше функцій, не означає, що він обов'язково буде корисним. Кожна зайва кнопка збільшує ризик того, що ви можете дійти хибного висновку.
5. Плануйте бюджет
Безкоштовні інструменти — це чудовий спосіб розпочати роботу з OSINT, але вони можуть мати обмеження: ліміти на кількість запитів через API, неповні набори даних або ручні робочі процеси.
Freemium-ресурси є чудовою стартовою точкою, якщо ви тільки напрацьовуєте досвід в OSINT. Вони також ідеальні для разових розслідувань чи перевірки інформації.
З платними ліцензіями ви отримаєте ширше покриття, швидші результати та зможете автоматизувати рутину. Якщо ви використовуєте OSINT-програми у своїй щоденній роботі, платний інструмент майже завжди спростить вам життя.
Універсальна платформа OSINT: ShadowDragon® Horizon®
Пошук джерел
OSINT Framework
OSINT Framework містить сотні інструментів розвідки на основі відкритих джерел, організованих у каталог з активними посиланнями. Виберіть категорію розслідування, наприклад: email, нікнейм, домен або соціальні мережі — і сайт видасть список посилань на інструменти, корисні для кожного підзавдання.
Його сила — у чіткій структурованості. Інструменти відсортовано за типом, джерелом та метою пошуку. У вас не виникає відчуття, що потрібно зупиняти розслідування, аби зрозуміти наступний крок. Каталог містить лише безкоштовні та публічні інструменти, тому це зазвичай одне з перших місць, куди звертаються аналітики, журналісти та слідчі.
IntelTechniques
IntelTechniques від Майкла Баззелла — це OSINT-сайт, орієнтований на обмін інструментами, методами та навчальними матеріалами для використання у реальних розслідуваннях. Якщо вам потрібні пошукові системи, тут ви знайдете величезний набір спеціальних інструментів, відсортованих за типом даних (email, нікнейм, домен, соцмережі, витоки даних), що дозволяє легко виявляти зв'язки лише за одним ідентифікатором.
Сайт виходить за межі простого переліку софту, показуючи сам процес розслідування. Окрім пошукових систем, тут є посібники, книги та навчальні матеріали, які допоможуть вам пройти весь робочий процес розслідування.
SPJ Toolbox
SPJ Toolbox, зібраний Товариством професійних журналістів, є бібліотекою інструментів і баз даних для журналістів та розслідувачів. Він існує вже багато років і містить ретельно відібрані ресурси. Toolbox індексує інструменти та посібники з різних тем, зокрема щодо публічних записів, перевірки фактів, шифрування та веб-скрейпінгу.
Цей ресурс може допомогти знайти інструменти під час досліджень у рамках OSINT, надаючи зручний каталог, коли вам потрібно швидко визначити необхідні інструменти. Знайдіть ресурси, які вже були перевірені та випробувані для верифікації фотографій, пошуку документів, виявлення тенденцій тощо, замість того, щоб одразу звертатися до Google.
Збір даних
PACER
PACER — це портал інформації про федеральні судові справи США, який надає доступ до даних окружних, апеляційних та банкрутних судів. Ви можете шукати судові реєстри, подані документи, рішення та супутні матеріали.
Ідеально підходить для підтвердження інформації та поглибленого аналізу. Слідчі використовують PACER для побудови хронології подій, з'ясування кола залучених осіб та отримання офіційних судових документів. Навігація в PACER не найпростіша (і сервіс бере плату за кожну сторінку), але це офіційні дані безпосередньо з судів.
Бібліотека Конгресу США
Бібліотека Конгресу — найбільша бібліотека у світі та головний дослідницький центр Конгресу США. Вона містить цифрові книги, карти, фотографії, аудіофайли, юридичні архіви та історичні документи за кілька століть різними мовами.
Вона чудово підходить для OSINT-досліджень, коли вам потрібно щось вагоміше, ніж швидка довідка з Вікіпедії. Вона дозволяє зануритися в першоджерела, історичні архіви та набори даних, доступні для завантаження, щоб перевірити факти та знайти оригінальні матеріали поза межами загальноприйнятих джерел.
Data.gov
Data.gov — це портал відкритих урядових даних федерального уряду США. Він містить сотні тисяч датасетів від федеральних, штатних та місцевих органів влади й відомств. Data.gov працює як мета-індекс, надаючи посилання на дані про охорону здоров'я, транспорт, фінанси, злочинність тощо.
З точки зору OSINT, цей ресурс цінний не стільки пошуком секретної інформації, скільки своїм масштабом і надійністю джерел. Ви отримуєте доступ до структурованих даних, придатних для машинного зчитування з єдиними метаданими. Це корисно для виявлення трендів, моделювання та пошуку офіційних даних на підтвердження гіпотез.
FOIA Wiki
FOIA Wiki — це краудсорсинговий посібник із Закону США про свободу інформації (FOIA), яким опікується Комітет журналістів за свободу преси за участю таких організацій, як MuckRock та Архів національної безпеки США. Він містить інформацію про правила складання запитів, винятки з FOIA, процедури оскарження та приклади.
Для OSINT-фахівця FOIA Wiki — це не місце, де лежать самі дані, а місце, де вчать, як ці дані отримати. Якщо потрібні вам записи ще не викладені у відкритий доступ, FOIA Wiki навчить, як правильно надіслати офіційний запит на їх розкриття.
Data Commons
Data Commons — це публічний граф знань з відкритим кодом, що об’єднує різноманітні набори даних. Він пов'язує дані про такі об'єкти, як країни, міста, університети та компанії, з таких джерел, як Бюро перепису населення США, Світовий банк, ООН та інші.
Цей ресурс може прискорити OSINT-дослідження та дає їм контекст. Ви можете робити запити одразу за кількома масивами даних, порівнювати паттерни та аналізувати тренди. Замість того щоб самостійно збирати дані по шматочках, ви можете експортувати вже пов'язані структуровані дані.
OpenAddresses
OpenAddresses — це краудсорсинговий проєкт, який збирає та стандартизує загальнодоступну інформацію про адреси з усього світу. Вони об'єднують назви вулиць, номери будинків, поштові індекси та географічні координати (широту/довготу) з сотень публічних джерел в єдину відкриту базу даних, що містить сотні мільйонів об'єктів інтересу (POI).
В OSINT OpenAddresses використовується для геолокації та масової верифікації адрес. Ви можете перевіряти адреси, наносити точки на карту та прив'язувати людей, компанії й об'єкти до фізичних локацій за їхніми вуличними адресами (особливо в поєднанні з іншими наборами даних).
Архів національної безпеки США
Архів національної безпеки — це неурядова некомерційна організація та науково-дослідницький інститут, що спеціалізується на питаннях зовнішньої політики США та національної безпеки. Місія організації — збір та оприлюднення розсекречених документів уряду США, значна частина яких отримується через запити FOIA. Архів має одну з найбільших колекцій раніше секретних урядових документів, відкритих для публіки.
Для OSINT це джерело первинної інформації у вигляді телеграм, меморандумів, внутрішніх повідомлень, до яких можна легко отримати доступ. Використовуйте її для складання хронологій, перевірки фактів та щоб дізнатися, що насправді відбувалося за лаштунками.
MuckRock
MuckRock — це некомерційний вебсайт, де можна подавати, відстежувати та публікувати запити на отримання публічної інформації. Він автоматизує процес подання запитів згідно із Законом про свободу інформації (FOIA), допомагаючи вам складати запити, надсилати їх до державних органів та відстежувати відповіді — і все це в одному місці.
MuckRock веде величезну публічну базу даних оприлюднених документів та попередніх запитів. Це дозволяє шукати зачіпки, перевіряти інформацію та отримувати державні записи, не витрачаючи час на повторну роьоту.
Дослідження суб'єктів та організацій
OpenCorporates
OpenCorporates містить записи про мільйони компаній, зібрані з сотень офіційних реєстрів у понад 140 юрисдикціях. Дані про корпорації стандартизовано, що дозволяє шукати за назвою компанії по всіх реєстрах одночасно.
OpenCorporates допомагає масштабно картувати корпоративні мережі для потреб OSINT. Ви можете пов'язувати компанії з посадовими особами, бачити структури власності та виявляти зв'язки з фіктивними фірмами або шахрайськими схемами — зі збереженням першоджерела для верифікації.
OpenSanctions
OpenSanctions надає централізоване сховище міжнародних списків санкцій, політично значущих осіб (PEP) та інших осіб, компаній і суден з високим рівнем ризику. Дані з сотень джерел агрегуються та нормалізуються.
Цінність ресурсу для OSINT полягає у високій якості та нормалізації даних. Списки очищуються від дублікатів і стандартизуються, що полегшує пошук збігів, побудову зв'язків та оцінку ризиків під час розслідувань, пов'язаних із санкціями, корупцією або фінансовими злочинами.
FamilySearch
FamilySearch.org — це безкоштовна генеалогічна платформа, яка містить мільярди записів. Сюди входять дані переписів населення, свідоцтва про народження та смерть, а також імміграційні документи з усього світу. Ви можете здійснювати пошук у міжнародних базах даних та створювати індексовані профілі, орієнтовані на конкретних осіб.
Цей сайт корисний для OSINT-роботи, коли необхідно встановити особисті та родинні зв'язки. Записи часто пов'язані між собою, що дозволяє підтверджувати імена, місця проживання та родинні зв'язки за допомогою індексованих офіційних документів.
OCCRP ID: Каталог дослідницьких баз даних
OCCRP ID — це відкрита платформа, створена Центром дослідження корупції та організованої злочинності (OCCRP), де зібрано понад 1 000 датасетів із більш ніж 180 країн. Вона складається з реєстрів компаній, судових справ, даних про нерухомість тощо. Платформа підказує, де саме можна знайти інформацію та як отримати до неї доступ.
Як OSINT-інструмент, він дозволяє швидше знаходити інформацію та проводити транснаціональні дослідження. За допомогою одного інструменту ви можете відстежувати активи, встановлювати зв’язки між компаніями та пов’язувати суб’єктів за межами однієї країни. Ідеально підходить для розслідування випадків фінансових злочинів та корупції.
The Accountability Project
The Accountability Project (TAP) — це масштабна пошукова система публічних реєстрів, яка індексує мільярди записів із державних баз даних та матеріалів громадських спостерігачів. Шукайте за ім'ям, організацією або адресою, щоб дізнатися, де саме ця особа чи компанія фігурує у різних наборах даних.
Для фахівців з OSINT важлива швидкість. Важливі зв’язки. Саме тому TAP links пов'язує записи за аналогією з фінансовими транзакціями: під час пошуку імена, адреси, дати та суми автоматично поєднуються, дозволяючи швидко будувати граф зв'язків, відстежувати активність та виявляти аномалії в різних базах даних.
Вийдіть за межі поверхневого вебу
Intelligence X
Intelligence X — це пошукова система та архів даних, спеціально розроблена для пошуку в тих сегментах інтернету, які не індексуються звичайними пошуковцями. Вона збирає інформацію з Даркнету, сайтів витоків, даних WHOIS та історичних архівів. Шукати можна за електронною поштою, доменом, IP-адресою чи номером телефону.
Для OSINT це інструмент виявлення витоку інформації та історичних даних. Знаходьте викрадені облікові дані, відстежуйте інфраструктуру та використовуйте один ідентифікатор для виявлення активності в джерелах, доступ до яких зазвичай ускладнений.
Wayback Machine
Wayback Machine — це цифровий архів вебсторінок від Internet Archive. Введіть URL-адресу сайту в поле пошуку, щоб переглянути його збережені версії за минулі роки або навіть десятиліття.
Під час OSINT-розслідувань цей ресурс використовують насамперед для історичної верифікації. Ви можете відстежувати зміни на сайті з часом, відновлювати видалений контент і перевіряти хронологію подій (зміна власників, контактної інформації, тексту заяв тощо).
База даних Google Hacking Database від Exploit Database
Google Hacking Database (GHDB) складається з пошукових запитів Google («Google dorks»), які можна використовувати для пошуку конфіденційної інформації, що була випадково проіндексована пошуковими роботами. Розміщена на ресурсі Exploit-DB, база GHDB категоризує запити для виявлення відкритих директорій, панелей входу, помилок у конфігурації та незахищених файлів.
В OSINT-розслідуваннях ви шукаєте те, що вже є у відкритому доступі. GHDB дозволяє виявляти вразливі або показує, що ваша ціль випадково оприлюднила, без прямої взаємодії з її системами.
The Hidden Wiki
The Hidden Wiki — це збірка посилань у доменній зоні .onion, призначений для навігації в Даркнеті. Посилання відсортовані за категоріями: форуми, маркетплейси, сервіси тощо. Вона слугує стартовою точкою для пошуку сайтів, невидимих для звичайних пошуковиків.
Працюючи з цим інструментом, сприймайте все знайдене лише як первинну зачіпку. Посилання можуть вести на непрацюючі або шкідливі ресурси. Завжди перевіряйте будь-яку знайдену інформацію через інші джерела і дотримуйтесь заходів кібербезпеки.
Перевірка та моніторинг
Snopes
Snopes — один із найстаріших веб-сайт з перевірки фактів, який спеціалізується на перевірці чуток, вірусних історій та дезінформації. Вони детально розбирають заяви, наводять джерела, контекст і виносять вердикт (правда, фейк, частково правда тощо).
Для OSINT-фахівця це швидкий фільтр. Ви можете перевірити, чи не досліджував хтось цю тему раніше, проаналізувати наведені ними джерела та використовувати їх як стартовий майданчик для власного розслідування.
Google Alerts
Google Alerts надсилає сповіщення на електронну пошту, коли в інтернеті з'являються нові матеріали, що відповідають вашим пошуковим запитам. Налаштуйте сповіщення для відстеження людей, компаній, доменів, тем або будь-чого іншого, що вас цікавить, — і отримуйте результати на пошту або через RSS.
Це корисний інструмент, який можна налаштувати й більше про нього не турбуватися. Ви отримуватимете автоматичні сповіщення про нові згадки або зміни навколо об'єктів вашого розслідування замість того, щоб шукати їх вручну щодня.
Google Trends
Google Trends показує, як часто певні ключові слова шукають у Google відносно загального обсягу пошукових запитів за визначений період. Сервіс демонструє сплески інтересу до тем, їхню географічну прив'язку та дозволяє порівнювати запити між собою.
В OSINT це чудовий інструмент для аналізу часових шкал і паттернів. Ви можете побачити, коли саме виник інтерес до певної теми, зіставити сплески пошукових запитів із реальними подіями у світі та відстежувати поширення певних нарративів.
Google Fact Check Tools
Google Fact Check Tools — це інструмент пошукової системи, який надає результати перевірок фактів, проведених сторонніми видавцями. Введіть твердження, цитату або тему, щоб побачити оцінку (правда, фейк, маніпуляція) з посиланнями на відповідні статті.
Дозволяє швидко верифікувати сумнівні заяви. Інструмент збирає перевірки фактів з усього інтернету та дозволяє фільтрувати їх за темою, джерелом або точним формулюванням.
FotoForensics
FotoForensics — безкоштовний онлайн-інструмент для аналізу зображень. Ви завантажуєте файл або URL-адресу, а сервіс проводить серію тестів (насамперед аналіз рівня стиснення — Error Level Analysis, ELA), які підсвічують підозрілі зміни в структурі зображення та його метаданих.
Зручний інструмент для швидкого попереднього аналізу зображення з метою виявлення будь-яких підозрілих елементів. Області фотографії, які піддавалися редагуванню, зазвичай чітко виділяються на результатах ELA. Інструмент не дає 100% відповіді, чи є фото фейком, але вказує, на що саме слід звернути увагу.
Аналіз та вдосконалення
PhoneInfoga
PhoneInfoga — це інструмент відкритої розвідки (OSINT), створений для збору інформації про телефонні номери. Починаючи з базових даних (країна, оператор, тип лінії), він розширює пошук у публічних базах даних, API та пошукових системах.
PhoneInfoga також може стати корисним інструментом для розширення пошуку в рамках OSINT. Він дозволяє пов'язати номер телефону з акаунтами в соцмережах, злитими базами даних або звітністю про спам і шахрайство. Або ви можете інтегрувати його командний рядок (CLI) чи API у більш масштабні проєкти.
Gephi
Gephi — безкоштовне програмне забезпечення з відкритим кодом, призначене для візуалізації взаємозв'язків у наборах даних. Імпортуйте дані про зв'язки між об'єктами (людьми, акаунтами, доменами) — і Gephi створить інтерактивну візуалізацію їхньої мережі.
В OSINT ця програма допомагає систематизувати інформацію. Дозволяє візуалізувати лідерів думок, кластери та паттерни зв'язків у реальному часі. Ідеально підходить для розслідувань, де самі зв'язки між об'єктами важливіші за окремі точки даних.
Журнал UNREDACTED
UNREDACTED Magazine — це онлайн-журнал, присвячений OSINT, приватності та кібербезпеці. Замість коротких новин видання випускає ґрунтовні PDF-номери з розгорнутими аналітичними статтями, які можна завантажити та читати офлайн.
Матеріали журналу вирізняються високою якістю дослідження, достовірністю та практичною цінністю. У виданнях немає реклами, а самі статті базуються на реальному досвіді експертів та містять практичні поради, які важко знайти у відкритому доступі.
Журнал Дослідження у сфері розвідки: OSINT
Збірник з OSINT Військово-морського коледжу США — це колекція наукових, державних та галузевих публікацій про розвідку та підготовку фахівців із відкритих джерел. Збірка створена для надання аналітикам фундаментальних знань та методологічної бази.
Під час OSINT-досліджень легко втратити загальну картину за дрібницями. Цей посібник пояснює, як OSINT інтегрується в загальний розвідувальний цикл, і надає посилання на авторитетні джерела. Корисний як навчальний матеріал для побудови аналітичних звітів.
Exposing the Invisible
Exposing the Invisible від Tactical Tech — це відкритий освітній проєкт, який навчає теханікам журналістських розслідувань. Замість переліку інструментів цей ресурс фокусується на методологіях та концепціях. Гайди, відео, інтерв'ю та розбори кейсів пояснюють, як професійні розслідувачі знаходять та верифікують інформацію.
Уроки допоможуть вам розробити власний робочий процес розслідування. Розділ «The Kit» охоплює базові теми: геолокацію, парсинг даних, атрибуцію джерел, а також питання етики та безпеки розслідувача. Це корисно для тих, хто прагне створити повторювані робочі процеси розслідування, що виходять за межі окремих інструментів.
OSINT Dojo
OSINT Dojo — безкоштовна практична навчальна платформа з відкритим кодом, присвячена OSINT. Вона пропонує інтерактивні сценарії розслідувань, навчаючи застосовувати навички на практиці. Кожен сценарій має чіткі цілі та рівні складності.
Оскільки в OSINT практика є вирішальною, тут ви проходите крізь реальні завдання, робите нотатки та відпрацьовуєте повний цикл розслідування: від пошуку й аналізу до складання підсумкового звіту.
Google News Initiative: Розвиток цифрових навичок репортера
Google News Initiative пропонує низку курсів та уроків, покликаних допомогти журналістам шукати, перевіряти та аналізувати цифрову інформацію. Тематика курсів охоплює, зокрема, використання Google Search, Maps і Trends та наборів даних як інструментів розслідування.
Чудовий спосіб здобути практичні навички верифікації даних: від зворотного пошуку зображень до аналізу трендів і роботи з графіками — тут є безліч уроків, які допоможуть вам у зборі та перевірці інформації.
Навчальні та довідкові ресурси
OSINT Curious
OSINT Curious розбирає питання розвідки з відкритих джерел за допомогою інструментів, наданих спільнотою, робочих процесів, що використовуються в реальних розслідуваннях, та статей на основі конкретних випадків, представлених у блогах, відео та соціальних мережах. Хоча сам проєкт завершився у 2023 році, матеріали сайту та відеоархіви залишаються потужною базою знань для OSINT-фахівців.
SANS Free OSINT Resources
Інститут SANS надає ретельно підібраний перелік безкоштовних інструментів, посібників та навчальних матеріалів з OSINT, підготовлених колегами-фахівцями з кібербезпеки та розвідки. Ця добірка має на меті показати, яку конфіденційну інформацію можна знайти, використовуючи лише відкриті джерела, а також інструменти, що полегшують пошук такої інформації. Серед представлених інструментів є кілька, які допоможуть вам опанувати методики та краще зрозуміти, як збирати інформацію та виявляти вразливості.
Aware Online OSINT Tools
«Інструменти OSINT» від Aware Online — це безкоштовна добірка посилань та інструментів, створена для того, щоб розслідувачі витрачали менше часу на пошук та аналіз загальнодоступної інформації. Вона містить як кастомні OSINT-скрипти, так і посилання на сторонні сервіси, зручно відсортовані за категоріями розслідувань.
Журнал Дослідження у сфері розвідки: OSINT
Інформаційний дайджест «The Friday 5» від Forensic OSINT — це добірка актуальних інструментів, статей та кейсів для розслідувачів та аналітиків, які прагнуть бути в курсі останніх трендів, методологій та інструментів у світі OSINT.
Професійні організації для розслідувачів
NCISS (Національна рада служб розслідувань та безпеки США)
NCISS — це американська некомерційна асоціація, яка об'єднує тисячі приватних детективів та охоронних компаній. Організація відстоює інтереси галузі на національному рівні, впливаючи на законодавство та регуляторну політику. NCISS пропонує своїм членам підвищення кваліфікації, тренінги та мережу професійних контактів.
NALI (Національна асоціація юридичних розслідувачів)
NALI, заснована у 1967 році, є однією з найстаріших професійних організацій для юридичних слідчих. Вона відома своєю сертифікацією Certified Legal Investigator (CLI), яка вважається однією з найвищих професійних відзнак у галузі. Щоб отримати її, кандидати складають письмові та практичні іспити, а також проходять етичну атестацію.
SPI (Товариство професійних слідчіх)
SPI — це американська професійна організація, яка обслуговує представників правоохоронних органів, приватних та судових слідчих. Заснована в Нью-Йорку в 1956 році, вона об'єднує слідчих з усіх галузей професії, включаючи судову бухгалтерію, комп’ютерну криміналістику та аналіз ДНК.
SPI проводить зустрічі з частими запрошеними доповідачами, які є експертами у своїх галузях. Також відбуваються навчальні заходи та щорічні збори, що об’єднують слідчих із лідерами професії. Організація має на меті зміцнити почуття спільності серед професіоналів через форум, де члени можуть обговорювати справи та обмінюватися інформацією, залишаючись у курсі новин у сфері кримінального правосуддя та слідчої практики.
ACi (Асоціація корпоративних слідчих)
ACi — міжнародна некомерційна організація, що спеціалізується на корпоративних розслідуваннях. Вона слугує потребам фахівців із комплаєнсу, юридичних відділів, HR, аудиту, ризиків та безпеки.
Академія ACi забезпечує навчання та сертифікацію, а також безперервну освіту для корпоративних слідчих. Їхня програма «Сертифікований корпоративний слідчий» (CCi) надає слідчим практичні методики та міцні етичні засади. Організація також працює над створенням глобальних стандартів, зокрема бере участь у розробці рекомендацій ISO щодо внутрішніх розслідувань.
ACBI (Асоціація сертифікованих фахівців з перевірки анкетних даних)
ACBI — це некомерційна організація, яка об'єднує фахівців з перевірки анкетних даних, які працюють у сфері забезпечення національної безпеки та проводять перевірки для отримання федеральних допусків. Асоціація сприяє дотриманню етичних стандартів, підвищенню кваліфікації та обміну досвідом серед членів.
NACPI (Північноамериканська асоціація розслідувачів у сфері захисту прав споживачів)
NACPI - це некомерційна професійна асоціація, яка об’єднує слідчих та фахівців правоохоронних органів із федеральних, штатних, провінційних та місцевих урядових установ, що проводять розслідування у сфері захисту прав споживачів. Члени NACPI мають можливість брати участь у щорічній конференції, а також користуватися освітніми та навчальними можливостями, пов’язаними з розслідуваннями випадків шахрайства щодо споживачів та судовими процесами, а також відвідувати форуми для членів, спрямовані на максимальне посилення міжвідомчої співпраці.
ASIS International
ASIS International — одна з найбільших у світі професійних асоціацій, яка об'єднує понад 34 000 фахівців із безпеки зі 100+ країн. Заснована у 1955 році, ASIS надає навчальні ресурси, проводить міжнародні сертифікації (CPP, PSP, PCI) та організовує Global Security Exchange (GSX) — одну з наймасштабніших подій у галузі безпеки у світі. Організація також публікує матеріали з лідерства думок через свою платформу «Security Management».
AAFS (Американська академія судових наук)
Заснована у 1948 році, AAFS є мультидисциплінарною організацією, яка сприяє розвитку судової науки шляхом освіти та професійної підготовки, а також підтримує розробку стандартів для судових лабораторій
Як багатопрофільна організація, що об’єднує фахівців з різних галузей судової науки та сфер практичної діяльності, вона сприяє науковому прогресу та застосуванню наукових досягнень у системі правосуддя через навчання, освіту, дослідження та налагодження партнерських відносин. Вона видає авторитетний науковий журнал Journal of Forensic Sciences, розробляє стандарти для форензік-лабораторій через свою Раду зі стандартів (Academy Standards Board) та акредитує освітні програми з судової експертизи.
ACFE (Асоціація сертифікованих експертів з питань шахрайства)
Association of Certified Fraud Examiners (ACFE) — це глобальна організація з боротьби із шахрайством. Її місія — слугувати світовим ресурсом у протидії шахрайству шляхом навчання та підтримки своїх членів у їхніх зусиллях із виявлення, розслідування та запобігання злочинам. ACFE найбільш відома завдяки своїй професійній сертифікації Certified Fraud Examiner (CFE).
Окрім освіти та тренінгів, ACFE пропонує дослідження та ресурси для фахівців із боротьби з шахрайством з усіх галузей та юрисдикцій. Маючи понад 95 000 членів і 200 осередків по всьому світу, організація надає доступ до професійної освіти, тематичних заходів та кар'єрних ресурсів.
HTCIA (Асоціація розслідування високотехнологічних кіберзлочинів)
High Technology Cyber Investigation Association (HTCIA) — це міжнародна некомерційна організація, направлена на розвиток методів розслідування та запобігання кіберзлочинності й правопорушенням у сфері високих технологій. Заснована у 1986 році, HTCIA вважається найстарішою професійною асоціацією, що спеціалізується виключно на високотехнологічних та кіберрозслідуваннях.
HTCIA пропонує навчання, конференції та ресурси з цифрової криміналістики, реагування на кіберінциденти, розслідування операцій із криптовалютою, OSINT тощо. Членами асоціації є представники як державного, так і приватного секторів — правоохоронці, держслужбовці, представники бізнесу та науковці. Організація щороку проводить чисельні саміти, семінари та конференції, включаючи свою флагманську Міжнародну конференцію.
WAPI (Всесвітня асоціація професійних слідчих)
Заснована у 2000 році, World Association of Professional Investigators (WAPI) є міжнародною професійною організацією, яка підтримує слідчих у державному та приватному секторах. Вона прагне забезпечення єдиної позиції слідчих у взаємодії з регулюючими органами та професійними організаціями. WAPI просуває суворий етичний кодекс та професійні стандарти з метою зміцнення довіри до галузі.
Організація надає своїм членам можливості для нетворкінгу та співпраці з колегами, ексклюзивні знижки на навчання та освіту, а також інформацію, що допомагає залишатися в курсі останніх галузевих трендів.
IALEIA (Міжнародна асоціація аналітиків розвідки правоохоронних органів)
IALEIA є головним ресурсом для аналітиків розвідки з моменту її заснування у 1981 році. На той час існувало вкрай мало ресурсів чи організацій, спеціально створених для аналітиків у сфері кримінальної розвідки. Об'єднуючи членів від місцевих до національних та міжнародних агентств, разом із приватним сектором та науковимиколами, IALEIA має найрізноманітніше представництво аналітиків з усього світу — її члени працюють у понад 50 країнах.
Організація фокусується на просуванні стандартів та визнанні професії аналітика розвідки, пропонуючи навчання та сертифікацію, зокрема сертифікат «Сертифікований аналітик кримінальної розвідки» (CICA). Завдяки регіональним відділенням та щорічній конференції аналітики мають можливість спілкуватися з колегами для обміну техніками, досвідом та дослідженнями. IALEIA також організовує робочі групи та публікує дослідження на різноманітні теми для подальшого розвитку аналітичних стандартів та просуває концепцію поліцейської діяльності, що базується на розвідці.
Упорядкування вашого робочого процесу з OSINT
Усі OSINT-розслідування мають одну фундаментальну проблему: перетворення даних на готову розвідувальну інформацію. Існують інструменти, які допомагають на кожному окремому етапі (пошук, збір, верифікація), але саме на етапі кореляції даних розслідування зазвичай сповільнюються.
ShadowDragon® Horizon® робить цей процес простішим.
Забудьте про постійні перемикання між вкладками та додатками, копіювання даних з місця на місце та спроби втримати весь контекст у голові.
Упорядкування вашого робочого процесу з OSINT
Заповніть форму, щоб отримати індивідуальну консультацію: