📱

Get Our Mobile App

Take your business learning on the go!

Download on the App StoreGet it on Google Play

Как самому изучать OSINT. Пошаговый план. ЧАСТЬ 1

Pulse14:54

Transcription

Привет, друг. Давай представим ситуацию, что ты недавно узнал про Асинт. Возможно, ты посмотрел какие-то расследования и увидел, как разрозненные куски информации обрастают деталями и подробностями, постепенно превращаясь в какую-то интересную историю, вскрывая чьи-то грязные секретики. Тебя эта тема заинтересовала, и ты решил научиться также.

Когда ты смотрел расследование, там всё выглядело понятно, логично и последовательно. Потом ты посмотрел или почитал какие-то обучалки, и там тоже вроде всё было понятно. Ну и ты решил сам сделать что-то подобное, даже придумал объект своего первого исследования. И вот тут у тебя начали появляться вопросы. Например, с чего начать, какой инструмент использовать, какие данные собирать в первую очередь, на что обращать внимание и много других подобных. А ведь это только самое начало. И на этом этапе то, что до этого выглядело как потенциальное хобби, а может даже будущая профессия, может начать казаться замороченной и запутанной рутиной. Будем честными, где-то оно так и есть. Но согласись, заниматься рутиной, когда умеешь и понимаешь, что делаешь, сильно приятнее, чем делать то же самое, но вообще не въезжая в происходящее.

Поэтому в этом видео я постараюсь максимально облегчить путь начинающего осинтера и дать пошаговый план, как бы я изучал осинт. Ну и уберечь от граблей, на которые я давно наступил. Тут, конечно же, можно было просто предложить сходить ко мне в Telegram-канал и записаться на обучение, чтобы не заморачиваться. Но так я делать не буду, а рассмотрю вариант самостоятельного изучения. Это немного сложнее, потому как требует некоторой самодисциплины, но вполне реально.

Прежде чем начнём, не забудь подписаться на канал. Мне будет приятно, а ты не пропустишь новое видео. Можно ещё и на Telegram подписаться. Там тоже есть полезный контент. Ссылка в описании. Если же нравится то, что я делаю, то в описании есть ссылка, чтобы поддержать канал финансово. Это поможет делать больше и лучше. Ну и, кстати, если тема нравится, пишите в комментариях и запишу такое же пошаговое продолжение, только уже для более продвинутых уровней.

Как бы занудно это не прозвучало, но любая учёба будет эффективнее, если придерживаться конкретного плана обучения. Этот план должен содержать не только то, что мы хотим выучить, но и то, как мы будем это учить. Это нужно, чтобы контролировать процесс и оценивать результаты, что, в свою очередь, делает процесс системным и последовательным, а значит, эффективным. Собственно, это видео - это и есть подобный план с небольшими пояснениями и советами. Для удобства можно записать всё это в Notion или куда-нибудь ещё и там отмечать, что уже изучено, записывать результаты, ну и начинать составлять свой список инструментов. Ну а чтобы тебе было ещё легче, я уже сделал шаблон для Notion с конспектом этой статьи и чек-листом для самостоятельного изучения. Там ты можешь контролировать свой прогресс, отмечая изученные темы. Там же есть ссылки на мои статьи, которые помогут тебе глубже погрузиться в некоторые темы. Ссылку на сам шаблон можно взять в Телеграме или в статье на сайте. Открываешь в браузере, делаешь себе дупликат и пользуешься.

Ну а теперь переходим к самому процессу обучения. Прежде чем начинать что-то искать или учиться искать, нужно подумать о личной безопасности. Асинт, как правило, не подразумевает наличие каких-то серьёзных рисков, но это не повод расслабляться, потому как эти самые риски имеют неприятное свойство появляться там, где их не ждёшь. Поэтому хотя бы минимально озаботиться вопросами безопасности себя и своей работы всё-таки стоит.

Первый вопрос, в котором нужно разобраться - это соблюдение правил анонимности и безопасности в сети. Только не нужно упарываться в крайности и превращаться в адепта культа неуловимого Джо. Это я так называю тех, кто пытается заанонимиться так, будто его ищет ЦРУ и проклинает любого, кто хотя бы допускает возможность использования пропретарного программного обеспечения. Это маразм, а асинт как процесс требователен к присутствию здравого смысла. Потому в вопросах анонимности важен баланс между комфортом и безопасностью. При этом важно понимать, что в подавляющем большинстве ситуаций наша задача просто не спалиться как самим, так и в том, что мы интересуемся какой-то темой. Ещё одна полезность от использования средств анонимизации - это обход всяких ограничений и блокировок. Вот с этим придётся сталкиваться регулярно, потому будет совсем не лишним эту тему проработать отдельно. Итого на этом этапе мы должны разобраться с такими темами: способы блокировок и как с ними бороться. VPN и прокси сеть TORE. По словам разобраться, я подразумеваю, что ты должен базово понять, что это такое, зачем оно нужно и как его можно использовать. На этом этапе, если нету, то уже можно купить себе хотя бы VPN.

Далее, если ты планируешь свои материалы кому-то показывать или где-то публиковать, то нужно иметь понимание юридической составляющей асинта. Программа минимум в этом вопросе - это разобраться, что такое персональные данные и конфиденциальная информация, выяснить, какая есть ответственность за их распространение в той юрисдикции, где ты находишься, и в той, где твои материалы могут оказаться. И опционально, но не бесполезно на начальных этапах разработать для себя политику публикаций. То есть свод данных, которые ты не передаёшь и не публикуешь никогда. Это имеет смысл, так как находить подобные данные ты будешь в любом случае. Более того, как правило, собирать их необходимо, так как это вопрос точной идентификации.

Следующий очень важный элемент обучения - это подготовка твоего рабочего пространства. Этот пункт совмещает в себе как элементы безопасности, так и удобства. Общее правило тут не смешивать личное и рабочее. Ещё одно правило: делай так, чтобы тебе было комфортно и удобно. Далее по пунктам.

Виртуальные машины - это очень важная тема, с которой нужно разобраться обязательно. Использование виртуалок позволяет разделить рабочие пространства под разные цели и задачи. То есть можно создать разные профили, личности, учётные записи и быть уверен, что они случайно не пересекутся. При этом ещё и можно использовать разные VPNы и или прокси для каждой. Также можно хранить какую-то информацию на разных виртуалках для удобства организации или для безопасности, предварительно зашифровав виртуальный диск. Кроме того, виртуалку можно использовать в качестве песочницы, открывая там подозрительные файлы или ссылки.

Аккаунты и профили. Они для рабочих задач нужны отдельные. Это касается как профилей браузера, так и аккаунтов в социальных сетях и мессенджерах. Тут запоминаем просто на уровне аксиомы для работы всегда используем фейковые аккаунты. На эту тему у меня есть отдельное видео, там эта тема раскрыта детально и подробно. Также нужно завести себе отдельный номер телефона и электронную почту, которую ты будешь использовать для регистрации. Опционально можно сделать отдельную учётную запись операционной системы только для рабочих задач. Идея рабочая, но на любителя лично мне так неудобно. Я предпочитаю виртуалки.

Помимо соцсетей, со временем у тебя накопится большое количество сервисов, где ты зарегистрировался. Потому хорошей идеей будет заранее продумать, как ты будешь хранить свои логины, пароли и другую информацию по ним. Делать это в заметках, в том же Notion, например, это не самая лучшая идея. Оптимальный вариант - это завести менеджер паролей. Ну, по типу KPAS XC.

Асинт - это работа с информацией во всех возможных видах. И чем системнее будет организовано её хранение, тем удобнее. И этим вопросом нужно начинать заниматься с самого начала. Тут можно выделить основные направления.

Первое - это инструменты. С самого первого дня начинай создавать свою личную подборку инструментов. У всех свои методы, задачи и предпочтения. Потому не нужно рассчитывать на чужие подборки. И их используют только как источник новых инструментов. А когда сам протестировал инструмент и понял, что он для тебя актуален, сохраняй свою подборку. Для удобства можешь сделать себе в подборке раздел со списком новых инструментов, которые нужно протестировать, и добавлять туда то, что заинтересовало, но ещё не проверил на практике.

Следующее - это методы. При переходе к практической части советую, особенно на начальных этапах, записывать не только инструменты, но и какие именно действия дали нужный результат. То есть ты как бы логируешь свои действия. Это очень помогает повторять изученное, чтобы не пересчитывать всякие мануалы, а просто просмотреть свои заметки. Этого достаточно, чтобы освежить в памяти рабочие техники.

И третье - это архив расследованиние. Иногда может понадобиться вернуться к прошлым материалам, потому очень правильно с самого начала продумать и организовать хранение своих работ. Оптимальный вариант хранить не только финальные отчёты, но и данные, собранные в процессе расследования. Видео про уведение записей и заметок я разобрал, как это делать эффективно и удобно, используя Notion.

Ещё один момент, о котором нельзя забывать и который касается всего, что ты планируешь хранить - это бэкапы. Будет очень обидно потерять собранную информацию, потому лучше сразу продумать, как дублировать и где хранить резервную копию на случай непредвиденных обстоятельств. Не самой плохой идеи будет иметь несколько бэкапов.

Старая всем известная поговорка гласит: "Теория без практики мертва, практика без теории слепа". В нашем случае это означает, что необходим некий баланс знаний и навыков. Никто не любит вникать в теорию, но если ты хочешь быть эффективным, подучить матчасть всё-таки придётся. Не обязательно врываться прямо сразу во все направления. Можно и даже правильнее в процессе дополнять знаниями те направления, в которых есть пробелы. А на самом старте есть смысл разобраться с методологией. Это помогает более широко видеть картину и рациональнее планировать свою работу. Я перечислю основные направления, с которыми стоит ознакомиться.

Первое - это декомпозиция задачи. Простыми словами, это дробление конечной цели на подзадачи. Это важный элемент организации работы и самоконтроля. Методов существует много, но я советую обратить внимание на метод 5WH. Он, мне кажется, оптимальным для применения в ассинте.

Следующее - это доказательство. Сама суть ассинта базируется на трёх направлениях: подтверждение, опровержение и фиксация. Обобщённо суть этого процесса подразумевает получение доказательств. Для глубокого изучения подойдёт любой учебник по уголовному процессу. Там находишь и читаешь, что такое и какие бывают доказательства, способы фиксации доказательств, что такое причинно-следственные связи, построение версий, выдвижения гипотез и способы проверки всего этого. Опционально можешь ещё про матрицу вероятности почитать в разрезе оценки рисков. Будет не лишним.

По поводу фиксации доказательств есть ещё документы, разработанные специально под OSINT. Смысла в них вникать нет вообще никакого, потому как писали их лютые бюрократы. Реальная польза в том, что ты в отчёте можешь писать, что он подготовлен в строгом соответствии с этими нормами. Перечислю основные. Протокол Беркли. Если бы меня попросили описать его одной фразой, это была бы фраза апогей словоблудия. Почти 100 страниц настолько очевидных вещей, большую часть которых любой адекватный человек соблюдает на уровне инстинктов. Если в протоколе Беркли оставить только хоть сколько-нибудь полезную информацию, итоговый документ займёт, наверное, страниц 5-7. Следующее - это стандарт разведательного сообщества ICS20601. Он сильно короче и намного конкретнее, с вполне логичными требованиями к оформлению и фиксации доказательств. Оформлять именно так, как там написано, особого смысла нет. Ну, если ты, конечно, не сотрудник какой-то из американских разведок, но упомянуть на титулке можно, - добавит пафосу.

Как ты понял, доказательства - это крайне важная штука, по сути, самая важная. Потому сразу тренируйся правильно с ними работать. Для этого с самого начала нужно продумать свою систему. Я перечислю оптимальный набор подходов, которые неплохо работают в большинстве случаев.

Первое - это шаблон для фиксации доказательств. Пока ты учишься и пока у тебя на уровне рефлексов не выработается свой личный алгоритм действий по фиксации доказательств, есть смысл разработать себе чек-лист, как сохранять те или иные доказательства. Пример, ты нашёл страницу, на которой есть нужная информация. Алгоритм действий. Сохраняем нужные данные в заметке. Там же оставляем ссылку на источник. Эту ссылку сохраняем в веб-архив. На него ссылку тоже записываем. Далее делаем скриншот найденной странице так, чтобы был виден адрес. Можно вырузить всю страницу, если информации много. Опционально записываем способ, каким была найдена страница. Иногда бывают ситуации, когда нужно зафиксировать не только результат, но и процесс его получения. В такой ситуации можно просто сделать запись экрана или использовать софт логирующие действия пользователя. В любом случае это должно выглядеть так, чтобы другой человек мог повторить.

Второе. После того, как ты определился, как ты будешь фиксировать доказательства, нужно ещё подумывать, где и как ты будешь всё это хранить. Неплохой вариант, если у тебя будет какой-то единый, ну или хотя бы похожий подход к хранению найденной информации. Например, это может выглядеть так. Для каждого нового расследования создаём Notion отдельную страницу и туда добавляем страницу заметок. Туда просто в кучу скидываем всю найденную информацию, таблицу, в которой фиксируем всех найденных людей, представляющих интерес. таблицу, только уже для юридических лиц, чек-лист для фиксации задач и планирования своих действий, раздел для записей идей и каких-то важных моментов, галерею, в которую сохраняем важные фото и видео, ну и раздел с результатами. В него добавляем всё то, что пойдёт в наш итоговый отчёт.

Третий пункт по доказательствам. Иногда, например, если ты специализируешься на какой-то определённой тематике, есть смысл ввести свой личный список и одновременно классификатор источников. Например, это может быть подборка источников, по которым ты будешь собирать, дополнять и проверять информацию. Дополнительно их можно делить по степени надёжности и доверия. То есть те, которые заслуживают доверия, те, которые лучше перепроверить, и те, которые могут быть полезны, но нужно очень тщательно перепроверять.