【资料】开源情报的应用方法-1

作者:丁爸 情报分析师的工具箱 发布:2026-09-07 06:30 收录:2026-09-08 10:41 1 次阅读 约 2056 字
摘要:今天给大家推送印度石油与能源研究大学(UPES)大学教授阿卡什德普·巴尔德瓦杰(Akashdeep Bhardwaj)撰写的两本开源情报应用方法的书籍。
推荐理由:本文涵盖「OSINT」、「开源情报」、「情报生命周期」等多个主题,重点关注 OSINT。

今天给大家推送印度石油与能源研究大学(UPES)大学教授阿卡什德普·巴尔德瓦杰(Akashdeep Bhardwaj)撰写的两本开源情报应用方法的书籍:


第 1 章:开源的演进与基础

1. OSINT 的定义与数据源
OSINT 是一种多方法路径:从公开可得数据中收集、分析并支撑决策,服务于国家安全、商业情报(BI)和网络安全。数据源分五类:公共记录、媒体新闻、社交媒体、网站与论坛、商业数据库。

开源情报(OSINT)情报生命周期五阶段

2. 情报生命周期五阶段(上图)

  • 规划与方向:
    界定情报需求、识别目标(个人/组织/地域)、制定采集计划。
  • 收集:
    社交媒体、新闻、博客论坛、公共记录为主,辅以人力情报、物理监视、技术监视。
  • 处理与利用:
    关键词检索、网络分析、时间序列、可视化;按信源声誉、一致性、上下文、可验证性评估可靠性;与 HUMINT/SIGINT/MASINT 融合。
  • 分析与生产:
    产出报告、简报、预警、可视化。
  • 分发:
    识别受众、选择渠道、保密,并解释影响、给出建议。

3. 三大核心原则 + 伦理要求

  • 透明性:
    公开来源与方法、可复现、主动声明局限。
  • 合法性:
    遵守隐私法、著作权/知识产权、平台服务条款。
  • 相关性:
    目标明确、避免信息过载、强调时效性。
  • 伦理延伸:追求真实与精确(交叉验证、拒绝传播不实、规范引用)与诚信问责(避免偏见、保护信源、纠错担责)。

4. 公开信息 vs 涉密信息
公开源信息(OSI)无密级、透明可及、无需许可;涉密信息按 Confidential / Secret / Top Secret 分级,需许可与"知悉必要"原则,受物理与数字手段保护,违规可追刑责。

5. 历史演变脉络
古埃及/希腊/罗马的间谍与线人 → 中世纪封建领主、教会与伊斯兰世界的情报网络与密码分析 → 文艺复兴印刷术与外交使团 → 一战 MI6、二战 OSS(CIA 前身)→ 冷战 CIA/FBI/NSA 与信号情报、航拍、卫星侦察 → 数字时代的互联网、社交媒体、大数据挖掘与地理空间情报(GEOINT)。

6. 现代 OSINT 与数据源挑战
应用领域覆盖国家安全、反恐、商业竞争分析、执法、灾害响应、调查报道、气候与环境监测、城市规划等。主要数据源及其局限:网站(内容动态、付费墙、时效性差)、社交媒体(体量过大、隐私设置、虚假账号)、公共记录(分散、获取成本高)。

全书目录

从第 2 章到第 9 章的完整结构可一窥全书定位——这是一本实操导向的工具书,不是理论著作:

第 2 章在线隐私与匿名浏览(VPN/Tor/隐私搜索引擎/脚本拦截)

2.1 引言|2.2 威胁环境(2.2.1 监控资本主义兴起 p.35|2.2.2 加密与匿名化 p.36)|2.3 隐私技术(VPN p.38|Tor p.40|隐私搜索引擎 p.42|隐私扩展 p.45|Cookie 管理器 p.50|密码管理器 p.51|脚本拦截器 p.52|隐私盾 p.53)|2.4 结论 p.54
要点:先讲 OSINT 从业者自身也会被画像(监控资本主义),再按"网络层→检索层→浏览器层"给出防护工具栈。
信源:Cambridge Analytica 档案、Zuboff 监控资本主义、NordVPN、ExpressVPN、Tor Project、DuckDuckGo、Startpage、uBlock Origin、Privacy Badger、HTTPS Everywhere、Ghostery、Privacy Possum、NoScript、SquareX、Firefox 第一方隔离、Cookie Manager、LastPass/1Password/Bitwarden。

第 3 章 OSINT 能力模型与工作流 

3.2 心理学|3.3 沟通与人际|3.4 数值分析|3.5 研究|3.6 伦理|3.7 法律知识与技能|3.8 问题解决|3.9 技术技能|3.10 耐心|3.11 OSINT 工作流 p.64
要点:OSINT 从业者的九项能力模型(含"耐心"这一章味很浓的软技能),最后落到标准化工作流。
信源:OSINT 与心理学(行为分析)、Neotas OSINT 技术、SANS SEC587 高级 OSINT 课程、i-intelligence 高级搜索技能、Bolen《OSINT 伦理:隐私 vs 信息收集》、EITHOS 法律与伦理、Silobreaker《OSINT 三大挑战》。


第 4章暗网搜索(Hidden Wiki、Silk Road、AlphaBay)

4.1 暗网导论|4.2 伦理考量|4.3 执法与暗网|4.4 暗网站点(Hidden Wiki p.70|Silk Road p.72|AlphaBay p.75)|4.5 执行暗网搜索 p.76
要点:表层网/深网/暗网区分;三大标志性站点的兴衰案例;用 Tor + 专用搜索引擎做暗网检索。
信源:Tulane 暗网指南、Britannica 深网、Authentic8 表层网、Kaspersky 加密货币、The Hidden Wiki、Avast 丝绸之路指南、UNODC AlphaBay 真实犯罪故事、OnionSearch、Kalitorify、Kali 安装 Tor、NordVPN、Tails 匿名操作系统。

第 5章搜索引擎技术(Maltego、OSINT Framework、Shodan、Google Dorking)

5.2 Maltego p.86|5.3 OSINT Framework p.94|5.4 Shodan(实操:关键基础设施 p.96|企业系统 p.102|家用设备 p.105)|5.5 Google Dorking(挖掘敏感文件 p.114|定位特定目标 p.115)|5.6 邮箱识别 p.117|5.7 网络安全评估 Dorks p.118
要点:从通用链接分析(Maltego)到联网设备搜索引擎(Shodan,含 ICS/SCADA/PLC 关键基础设施)再到语法检索(Dorks)。
信源:Maltego 官网与文档、TinEye 反向图像搜索、InSight Crime(哈利斯科贩毒集团行贿案)、OCCRP Aleph、OSINT Framework、Shodan、SCADA/PLC/ICS 定义、IndMALL(502 端口)、Recorded Future《什么是 Google Dorks》。

第 6 章邮箱情报(TheHarvester、Holehe)

6.2 用例分析(有效 ID 分析 p.130|潜在垃圾邮件发送者 p.132|垃圾邮件发送者 p.132|TheHarvester p.133|Holehe p.138|Gmail 账户信息收集 p.138)|6.3 从 Facebook ID 找邮箱 p.145|6.4 用 Chrome 扩展找邮箱 p.148|6.5 搜索企业邮箱 p.153
要点:邮箱有效性验证、社工关联、子域邮箱 harvesting,以及浏览器扩展路径。
信源:Trustfull、Whois.com、theHarvesterholehe、邮箱服务商域名清单(GitHub Gist)、ContactOut、Hunter.io、Email Permutator、Phonebook.cz、SignalHire、GetProspect、Clearbit Connect、HaveIBeenPwned、Truecaller、DeHashed、PhoneInfoga

第7 章图像情报(IMINT、地理定位)

7.2 图像情报用例(共 9 个,p.164–190)|7.3 打击网络儿童剥削 p.191
要点:EXIF 元数据、反向图像搜索、地理定位与时间戳交叉验证;末节讲 PhotoDNA 一类在儿童剥削治理中的应用。
信源:EMSOPEDIA(IMINT 定义)、NSA(SIGINT 概述)、DNI《什么是情报》、Weather Underground(圣迭哥历史天气)、汽车炸弹图像、Microsoft PhotoDNA

第 8 章卫星与航空器追踪

8.2 GEOINT 挑战 p.194|8.3 元数据挑战 p.195|8.4 卫星 OSINT(3 个用例 p.199–206)|8.5 航空器 OSINT(6 个用例 p.209–216)
要点:NORAD 编号与 TLE 轨道数据、卫星过境预测;ADS-B 信号与航班追踪。
信源:Komprise(元数据定义)、GeoPlugin(地理定位)、Space.com、NASA(ISS)、USGS(Landsat 波段)、N2YO(NORAD 目录)、Orbital Mechanics 可视化器、Gpredict、Google Earth、Zoom Earth、World Imagery Wayback、NASA Worldview、Flightradar24、FAA ADS-B、ADS-B Exchange、ICAO、skytrack。

第 9章海陆交通追踪。

9.1 海上 OSINT(地理定位分析 p.222|船只危险信号 p.223|监测海事社交媒体 p.223|非法捕捞 p.223|海盗行为 p.224|环境影响 p.224)|9.2 六个用例 p.224–236|9.3 陆上交通 OSINT(车辆移动 p.237|所有权与关联 p.239|社交媒体监测 p.239|基础设施脆弱性 p.240|走私与贩运 p.240|交通安全监测 p.240)
要点:AIS 数据 + 港口摄像头 + 船舶识别;陆上则涵盖车牌、铁路与基础设施。
信源:Shipspotting、SubTel Forum 海底电缆地图、MarineTraffic、Soar.earth、VesselFinder、ICC 实时海盗地图、SkylineWebcams/WebcamTaxi(港口与 owl 摄像头)、geOps 列车追踪、World License Plates。

第 10 章 结论(p.243–252)

10.1–10.8 逐章回顾(p.243–251)|10.9 总结 p.252

资料原文已上传知识星球

长按识别下面的二维码可加入星球

里面已有万余篇资料可供下载

续费五折优惠

图片
图片

转载声明:本文转载自原发布平台 (作者:丁爸 情报分析师的工具箱), 原文标题《【资料】开源情报的应用方法-1》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。