加载中...

| 中文名 | 开源情报 |
| 外文名 | OSINT |
| 类别 | 情报收集/侦察 |
| 常用工具 | Shodan、Maltego、theHarvester |
| 典型阶段 | 渗透测试侦察 |
OSINT(Open Source Intelligence,开源情报)是指从公开、合法可获取的信息源中收集数据,并经过筛选、关联和分析后形成有价值情报的过程。这些信息源包括搜索引擎、社交媒体、公开数据库、域名注册记录、代码仓库以及泄露数据集。在网络安全领域,OSINT既是攻击者的侦察利器,也是防御方掌握自身暴露面的必要工作。
与需要接触目标系统的主动扫描不同,OSINT大多在不与目标直接交互的情况下完成,因而隐蔽性强、法律风险低。渗透测试和红队行动通常以OSINT作为第一阶段,用来勾勒目标组织的资产、人员与技术栈,为后续攻击铺路。防御方则借助同样的方法进行攻击面管理,主动发现自己在互联网上暴露了哪些敏感信息。
渗透测试前期用OSINT枚举子域名、邮箱和员工社交账号,为钓鱼和口令喷洒准备素材;威胁情报团队用它追踪攻击者基础设施和泄露数据;企业安全团队则据此定期排查暴露在外的API密钥、内部文档和影子资产。执法与反诈调查中,OSINT也被广泛用于线索挖掘。
问:OSINT合法吗?答:收集公开信息本身通常合法,但若利用这些信息实施攻击、骚扰或未授权访问则属违法。
问:企业如何减少OSINT暴露?答:减少敏感信息公开发布、清理代码仓库中的密钥、规范员工社交行为,并定期做自我侦察演练。

| 中文名 | 开源情报 |
| 外文名 | OSINT |
| 类别 | 情报收集/侦察 |
| 常用工具 | Shodan、Maltego、theHarvester |
| 典型阶段 | 渗透测试侦察 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧