OSINT (Open-Source Intelligence) це збір інформації про ціль виключно з публічних джерел: сайтів, соцмереж, реєстрів, витоків, метаданих. Ключове слово відкриті, тобто нічого не зламується й не сканується агресивно, все й так доступне будь-кому.
Як це зустрічається в пентесті
OSINT це майже завжди перший крок будь-якої роботи. Перш ніж атакувати, треба зрозуміти, що взагалі є в цілі: які піддомени, які технології, які email співробітників, що світиться в старих витоках. Часто половина роботи робиться саме на цьому етапі.
Приклад
Пошук піддоменів через сертифікати (Certificate Transparency), пошук email у витоках через Have I Been Pwned, Google Dorks для індексованих файлів, які не мали б бути публічними, аналіз метаданих у завантажених документах.
Чому це важливо для бізнесу
Те, що ви вважаєте прихованим, часто вже проіндексоване. OSINT-аудит показує, що видно про вашу компанію ззовні, поки цим не скористався хтось інший.
