In dem Gespräch wird ein aktuelles Buch über OSINT vorgestellt.
OSINT steht für Open Source Intelligence und bezeichnet das
Auffinden, Verifizieren und Verknüpfen von Informationen aus
offenen Quellen, vor allem aus dem Internet. Das Buch stammt aus
dem Rheinwerk Verlag, umfasst 448 Seiten und kostet gedruckt 34,90
Euro; als Bundle mit E-Book wird es für 39,90 Euro empfohlen.
Zunächst wird erklärt, warum das Thema für IT-Sicherheit relevant
ist. Anhand von Social Engineering wird beschrieben, dass Angreifer
Informationen über Personen oder Organisationen aus öffentlichen
Quellen sammeln und daraus Profile erstellen können. Genannt werden
unter anderem Namen von Mitarbeitern, Social-Media-Daten, Hobbys,
Urlaubsorte oder andere verstreute Angaben, die zusammengefügt ein
aussagekräftiges Bild ergeben können. Das Buch wird inhaltlich grob
entlang eines Arbeitsablaufs beschrieben: Planung, Sammlung,
Verarbeitung, Analyse und Auswertung. Besprochen werden außerdem
operative Sicherheit und die Frage, welche Spuren die eigene
Recherche hinterlassen kann. Ein kurzes Kapitel behandelt
rechtliche Rahmenbedingungen, wird aber als zu knapp empfunden. Ein
großer Teil des Buches widmet sich der praktischen Suche nach
Informationen. Genannt werden erweiterte Google-Recherchen,
alternative Suchmaschinen wie Yandex sowie die Suche in sozialen
Netzwerken und anderen Quellen. Das Buch soll viele konkrete
Beispiele enthalten, etwa zur Auswertung von Bildern,
Verkehrsmitteln, Gerichtsurteilen oder öffentlichen Spuren in
Diensten wie Strava. Hervorgehoben wird, dass Open Source nicht
kostenlos bedeutet. Manche nutzbaren Quellen oder Dienste sind
kostenpflichtig, und professionelle OSINT-Tools können sehr teuer
sein. Das Buch wird insgesamt als praxisnah, gut recherchiert und
lesenswert beschrieben. Es soll den Blick darauf schärfen, welche
Informationen man selbst preisgibt und wie leicht sie verknüpft
werden können.
Kommentare (0)
Melde dich an, um einen Kommentar zu schreiben.