CzechIndustry > Co je možné zjistit o organizaci z otevřených zdrojů? OSINT analýza pomůže obraně před útoky
Co je možné zjistit o organizaci z otevřených zdrojů? OSINT analýza pomůže obraně před útoky
Open Source Intelligence, neboli zkráceně OSINT, je umění získávání informací z veřejně dostupných zdrojů a následná analýza za účelem vytvoření Intelligence. Může přinášet cenné informace i chránit organizace před hackerskými útoky. Z veřejně dostupných zdrojů lze totiž nalézt mnoho informací, které jsou zneužitelné a útočníkovi mohou pomoci realizovat napadení firmy či organizace. Pokud si organizace toto riziko uvědomuje, může se bránit.
„Zkratka OSINT (Open Source Intelligence) označuje sběr, zpracování a analýzu dat z volně dostupných zdrojů. Tuto metodu běžně využívají novináři, detektivové, ale také firmy při analýze obchodních partnerů či konkurentů,“ říká Pavel Prochorov z Počítačové školy GOPAS a dodává: „Je třeba si ale uvědomit, že s těmito daty pracují i útočníci při plánování kybernetického útoku. Proto má toto umění své místo i v rámci penetračního testování.“
Externí penetrační testy simulují aktivitu útočníka přistupujícího prostřednictvím internetu, který v počáteční fázi disponuje velmi omezenými informacemi o svém cíli. Pomocí různých otevřených zdrojů však může být schopný zjistit další informace, což mu často umožní či usnadní pokračování útoku.
![](https://01da05bee7.clvaw-cdnwnd.com/29e654a9bc40736b5d1096dcbc9d3edb/200025441-b3f60b3f63/Ilustracni_foto14.jpg)