OSINT
Open Source Intelligence
OSINT(公開情報インテリジェンス)とは
ひとことで
Webサイト・SNS・公的記録など、公開されている情報源から収集・分析する情報活動。偵察段階で攻撃者も利用する。
たとえると
探偵が、張り込みや盗聴をせずに、新聞・公開名簿・インターネットの掲示板だけを丹念に調べて、相手の人物像を組み立てるようなものです。1つひとつは誰でも見られる情報でも、組み合わせると重要な情報になります。
現場ではこう使う
ペネトレーションテストの準備として、テスト担当者は対象企業の採用ページ(使っている技術)、社員のSNS(名前や役職)、公開されているメールアドレスの形式やDNSの情報を調べました。攻撃者も同じ方法で標的型メールの宛先や文面を作れるため、会社は社員向けのSNS利用に関する教育を見直しました。
試験のポイント
EXAM POINT「公開情報」「SNS・Webサイト・公的記録から収集」「偵察(リコネサンス)」ならOSINT。標的のシステムに直接触れない「受動的偵察(パッシブ偵察)」の代表で、ポートスキャンのように標的に直接アクセスする「能動的偵察」と区別されます。攻撃者だけでなく、防御側の脅威インテリジェンスやペネトレーションテストでも使われる点も押さえましょう。
混同しやすい用語との違い
- 能動的偵察ポートスキャンなど、標的のシステムに直接アクセスして情報を集める
- ソーシャルエンジニアリング人をだまして情報を引き出す攻撃。OSINTは公開情報を集めるだけ