OSINT onderzoek
Wat kan een aanvaller over je organisatie vinden?
Open Source Intelligence, kortweg OSINT, is onderzoek met openbare bronnen. We bekijken welke informatie over je organisatie beschikbaar is, hoe die samenhangt en wat een aanvaller ermee zou kunnen doen.
Van vraag naar inzicht
Dit maken we duidelijk
- Welke relevante informatie is openbaar beschikbaar?
- Wat betekent die informatie in jouw context?
- Welke openbaar beschikbare informatie levert een risico op?
Wanneer is dit relevant?
Begin bij wat je wilt weten.
Je wilt je organisatie eens van buitenaf bekijken. Bijvoorbeeld voorafgaand aan een aanvalssimulatie, bij een verandering in je externe omgeving of om zicht te krijgen op onbedoeld gedeelde informatie.
De aanpak
Van scenario naar inzicht.
01
Vraag en grenzen bepalen
We spreken af welke organisatieonderdelen, domeinen en onderzoeksvragen binnen de scope vallen. We verzamelen alleen informatie die relevant is voor dat doel.
02
Bronnen onderzoeken en toetsen
We onderzoeken openbare technische en organisatorische informatie. We vergelijken bronnen, controleren de context en maken duidelijk wat een feit is en wat een hypothese blijft.
03
Betekenis en maatregelen
Je krijgt relevante bevindingen met bronverwijzingen, context en concrete adviezen. Als een mogelijk aanvalspad verder onderzoek vraagt, benoemen we dat afzonderlijk.
Wat je krijgt
Inzicht waar je mee verder kunt.
Een onderbouwd beeld van relevante openbare informatie en de risico’s die daaruit kunnen volgen. Daarmee kun je gericht opruimen, aanpassen of een technisch vervolgonderzoek afbakenen.
Dit onderzoek gaat over openbare bronnen. Actief binnendringen of testen van systemen valt onder een afzonderlijk afgesproken technisch onderzoek.
Bespreek jouw onderzoek.
Vertel ons wat je wilt onderzoeken. We denken mee over een aanpak die je verder helpt.