Mentionsy

Podcast Demagoga
Podcast Demagoga
07.04.2022 07:49

Krzysztof Wosiński i wszystkie sekrety białego wywiadu #55

Rosyjska agresja na Ukrainę sprawiła, że w sieci pojawiło się wiele materiałów mających przedstawiać toczący się konflikt. Część z nich okazała się być fałszywa, co udało się wykazać dzięki pracy osób zainteresowanych OSINT-em. Wraz z Krzysztofem Wosińskim, autorem popularnej serii Czwartki z OSINT-em na Sekuraku, sprawdzamy, czym jest OSINT, czy za ja jego pomocą można dowiedzieć się dosłownie wszystkiego i co ma z tym wspólnego Shia LaBeouf i jego całodobowy stream przedstawiający flagę?

Krzysztof Wosiński - jest autorem popularnej serii OSINT Hints oraz Czwartki z OSINT-em na Sekuraku. W ramach Securitum prowadzi szkolenia z tematyki OSINT-u i bezpieczeństwa pracy w Internecie. Na Twitterze jako @SEINT_pl.

Szukaj w treści odcinka

Znaleziono 56 wyników dla "OSIN"

Dzisiaj będziemy rozmawiać na temat OSINT-u.

Zanim zagłębimy się w świat OSINT-u, to może poprosiłbym cię, żebyś powiedział trochę naszym słuchaczom i mi pewnie przy okazji też, czym właściwie jest ten OSINT.

Czym jest OSINT?

OSINT tak najogólniej rzecz biorąc jest poszukiwaniem informacji, czy w ogóle całym cyklem wywiadowczym, bo trzeba pamiętać, że OSINT ma tą końcówkę int od intelligence.

W ogóle cały OSINT się wywodzi z amerykańskiego wojska, a jeszcze wcześniej rozpoczął się w ramach, przed nawet II wojną światową, w ramach brytyjskich i amerykańskich działań wywiadowczych.

I to określenie amerykańskie mówi, że OSINT musi być public, free and legal.

Czyli zostajemy przy tym, że informacje zdobywane w ramach OSINT-u, czyli prowadzenia cyklu wywiadu, rozpoznania, muszą być publiczne.

I zaskoczyłeś mnie jednocześnie, bo byłem święcie przekonany, że działalność OSINT-owa to jest raczej domena tych takich dzikich internetowych lat dziewięćdziesiątych, różnego rodzaju pasjonatów zakładających strona czy też fora, a ty powiedziałeś, że to już są domeny wywiadu brytyjskiego i amerykańskiego.

Tak, znaczy faktycznie z rozwojem internetu ten OSINT strasznie dostał kopa, tak jak też wspomniałeś na początku, on się stał bardzo popularny i staje się coraz popularniejszy.

Aktualnie w związku z wojną w Ukrainie nawet gości już we wszystkich mediach, czy to w telewizji, czy w radiu, czy coraz częściej w serwisach internetowych jest słowo OSINT.

Jeszcze parę lat temu rzadko kto wiedział czym jest OSINT, a teraz już coraz więcej osób o nim słyszy.

No dobrze, skoro już mówimy o tym, jakiego rodzaju informacje, a właściwie kto może ich szukać, to bym się chciał ciebie zapytać, no właśnie, do czego może służyć OSINT i wyszukiwanie informacji z wykorzystaniem tego typu narzędzi?

Patrząc na to, jak funkcjonują działania OSINT-owe związane czy to z wojną w Ukrainie, czy to w przypadku pandemii COVID-19, wydawałoby się, że ludzie zajmujący się OSINT-em to są niemalże prawdziwi magiczy informacji.

Oczywiście są bariery, nie jesteśmy magikami, którzy wyciągają zawsze królika z kapelusza, aczkolwiek jak sam widzę niektóre śledztwa OSINT-owe z całego świata, to powiem szapoba, szczególnie dla takich organizacji jak np.

Czyli co, żeby dobrze zajmować się OSINTem trzeba mieć dużo wolnego czasu, najlepiej jeszcze dużą grupę znajomych i celne oko, czy dobrze zrozumiałem?

Tak, tak, no na pewno trzeba mieć dużo czasu, bo OSINT wymaga tego, żeby ćwiczyć, ćwiczyć i cały czas się doszkalać, to co ja też bardzo często słyszę od osób też nawet już bardzo doświadczonych w tym zakresie,

Wiele osób zajmujących się OSINT-em nie jest typowo specjalistami od cyberbezpieczeństwa czy w ogóle z IT nie pochodzi.

Trochę już o OSINT-cie wiemy.

Wiemy już, czym OSINT jest, gdzie zaczynał i co trzeba trochę robić, żeby zacząć się w to bawić.

A ja bym się chciał ciebie jeszcze zapytać, właściwie do czego wyszukiwanie informacji z wykorzystaniem białego wywiadu OSINT-u może służyć?

Jest pewna różnica pomiędzy typowym OSINTem, który tak jak wspominałem jest cyklem wywiadu, czyli cyklem zbierania informacji, analizy informacji, wytwarzania jakiegoś raportu na ich temat,

a takim dziennikarstwem śledczym, który używa oczywiście technik OSINTowych, ale ono zdobywa te informacje, też je oczywiście analizuje, w pewnym zakresie pokrywa się z tym typowym OSINTem, więc raz mamy tych dziennikarzy, którzy używają otwartych źródeł do weryfikowania informacji, do znajdowania tego, gdzie dana informacja się pojawiła po raz pierwszy.

Natomiast jest też wiele innych grup, które używa OSINTu.

Także takie monitorowanie tych właśnie otwartych źródeł, tych social mediów też jest ważne dla policjantów, dla detektywów poszukujących osób i poszukiwanie osób to jest kolejna ogromna gałąź, gdzie jest wykorzystywany bardzo mocno OSINT.

W działaniach biznesowych OSINT jest ważny, żeby...

Także naprawdę wydaje mi się, że prawie w każdej dziedzinie można znaleźć taki element, w którym OSINT nam pomoże.

Ukraiński OSINT-1, żołnierze Ramza Nakadyrowa-0 i oby taki stosunek utrzymywał się do końca wojny.

To też wpisuje się w pewnym sensie w działalność osintową, no bo przecież nikt prawa nie złamał, wszystko było jasne i klarowne, ale to już oddaję tobie mikrofon, proszę.

Wróćmy do tego ciekawego tematu, który mi zasygnalizowałeś w momencie, kiedy pytałem, do czego OSINT może zostać wykorzystany, czyli zawody OSINTowe.

najbardziej znaną przynajmniej w tym świadku OSINT-owym.

Krzysztofie, powiedzieliśmy naszym słuchaczom, czym OSINT jest.

Nie chciałbym powiedzieć, że musi zacząć szukać osintowo źródeł osintowych, bo to takie trochę, aby zrozumieć rekurencję, należy zrozumieć rekurencję.

Wpisanie OSINT w Google daje nam listę naprawdę ciekawych informacji, o których możemy zacząć.

Możemy wejść, dowiedzieć się, czym jest OSINT, jakie ma zasady, jaka jest jego historia, jakie są ciekawe tematy śledztwa OSINTowe.

Taka może troszeczkę autopromocja, ale na Sekuraku publikuję już od dłuższego czasu artykuły o OSINT-cie i to zarówno o narzędziach, jak i o takich sprawach OSINT-owych.

Teraz jest seria czwartki z OSINT-em, więc w każdy czwartek wróciliśmy do tematu, w każdy czwartek będzie inna sprawa OSINT-owa, czyli inny przykład wykorzystywania tego śledztwa.

No a potem oczywiście są następne kroki, potem są szkolenia, potem są konferencje, potem to już się zaczyna takie na poważnie wejście w OSINT, no i to już trzeba troszeczkę przy temacie przysiąść, mu się troszeczkę podszkolić.

No a takim, myślę, ostatecznym sprawdzianem jest wykonywanie działań OSINTowych, ale to już daleko, daleko, żeby dojść do takiego sprawnego chociażby udziału w CTF-ie, do czego każdego zachęcam, do włączenia się w te sprawy pod hashtagiem OSINT4Good.

Natomiast jedną ważną rzecz chciałem powiedzieć, OSINT to nie są narzędzia.

Wiele osób myśli, że jak będzie miało super narzędzia, to super im wyjdzie OSINT i wszystkie go się dowiedzą, zhakują każdego Facebooka i tak dalej.

OSINT to głównie są techniki.

OSINT jest dostępny, jak to OSINT w otwartych źródłach też tak samo, więc można o nim poczytać, popatrzeć, posłuchać.

Nie zapominajmy o tym, że OSINT to nie jest tylko pobieranie informacji, ale też ich analizowanie.

w kontekście osintu, bo chciałem cię zapytać o kompetencje.

Czy ktoś będzie w stanie określić, czy będzie dobrym osintowcem lub średnim w ogóle?

Na zasadzie, jakie cechy charakteryzują kogoś, kto na osincie zjadł zęby i potrafi znaleźć absolutnie wszystko?

Myślę, że dla każdego, każdemu umożliwi dostęp do OSINT-u.

Czy OSINT i zajmowanie się OSINTem to jest tylko i wyłącznie hobby, czy kompetencje, które rozwiniemy u siebie, ucząc się wyszukiwać informacji z otwartych źródeł, to tylko przyjemny sposób spędzenia czasu albo jakiś sposób na to, żeby wynaleźć coś, co akurat nas będzie interesowało, czy też może to pomóc w rozwoju jakiegoś rodzaju kompetencji zawodowych i przydać się w takiej czy w innej ścieżce kariery?

Jeżeli na przykład ktoś nie jest z IT, a przez takie delikatne wejście przez OSINT nauczy się tego, jak jest zbudowany internet, jak poszukiwać informacji, jak są zbudowane strony internetowe, to będzie łatwiej zdobyć kompetencje w IT, które też są aktualnie coraz częściej poszukiwane, ale to nie tylko musi być IT.

Więc tutaj OSIN też się przydaje, bo jesteśmy w stanie te tematy zrobić i wydaje mi się, że OSIN też tak każdemu może troszeczkę...

pomóc w takim szerszym spojrzeniu na różne aspekty, nauczyć wielu rzeczy, które gdzieś tam przy okazji, przy śledztwach osintowych, przy przeszukiwaniu różnych portali, dadzą nam kopa praktycznie w każdej dziedzinie.

Osint może dać wam kopa w pracy.

Osint może dać wam przyjemność.

Osint może pozwolić wam znaleźć flagę, która będzie wisieć gdzieś po ośrodku niczego i zobaczycie tylko latające samoloty i będziecie mieli jednego znajomego, który będzie jeździć swoim pick-upem i trąbić.

Wszystkie tajemnice Osintu w trakcie naszej dzisiejszej rozmowy przybliżał nam...

Dziękuję bardzo za zaproszenie, za możliwość podzielenia się tym, co wiem i zainteresowanie być może osintem nowych osób.