マルテクテクBETA Security+
OSINT
Open Source Intelligence

OSINT(公開情報インテリジェンス)とは

ひとことで

Webサイト・SNS・公的記録など、公開されている情報源から収集・分析する情報活動。偵察段階で攻撃者も利用する。

たとえると

探偵が、張り込みや盗聴をせずに、新聞・公開名簿・インターネットの掲示板だけを丹念に調べて、相手の人物像を組み立てるようなものです。1つひとつは誰でも見られる情報でも、組み合わせると重要な情報になります。

現場ではこう使う

ペネトレーションテストの準備として、テスト担当者は対象企業の採用ページ(使っている技術)、社員のSNS(名前や役職)、公開されているメールアドレスの形式やDNSの情報を調べました。攻撃者も同じ方法で標的型メールの宛先や文面を作れるため、会社は社員向けのSNS利用に関する教育を見直しました。

試験のポイント

EXAM POINT「公開情報」「SNS・Webサイト・公的記録から収集」「偵察(リコネサンス)」ならOSINT。標的のシステムに直接触れない「受動的偵察(パッシブ偵察)」の代表で、ポートスキャンのように標的に直接アクセスする「能動的偵察」と区別されます。攻撃者だけでなく、防御側の脅威インテリジェンスやペネトレーションテストでも使われる点も押さえましょう。

混同しやすい用語との違い

  • 能動的偵察ポートスキャンなど、標的のシステムに直接アクセスして情報を集める
  • ソーシャルエンジニアリング人をだまして情報を引き出す攻撃。OSINTは公開情報を集めるだけ

OSINT が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める