Open Source Intelligence
Auch bekannt als:Informationen aus offenen Quellen · OSINT
Open Source Intelligence: Gewinnung und Auswertung frei zugänglicher Informationen für Sicherheitsanalysen. Die Fähigkeit bereitet Informationen über Bedrohungen und Angreifer handlungsorientiert auf. QuellenbewertungSource EvaluationBewertung einer Quelle hinsichtlich Zuverlässigkeit, Relevanz, Aktualität und möglicher Verzerrung., Kontext, Aktualität, strukturierte Weitergabe und RückkopplungFeedback LoopMechanismus, der Erkenntnisse und Ergebnisse in Kontrollen, Prozesse und Entscheidungen zurückführt. in Schutzmaßnahmen bestimmen den Nutzen.
Funktionsweise und Einordnung
Open Source Intelligence strukturiert Wissen über mögliche Gegner, deren Ziele, Fähigkeiten, Infrastruktur und beobachtete Vorgehensweisen. Einzelne Indikatoren sind zeitlich begrenzt und leicht veränderbar; stabilere Verhaltensmuster und technische Zusammenhänge liefern meist den höheren analytischen Wert. Aussagen müssen zwischen Beobachtung, Bewertung und Annahme unterscheiden.
Bedeutung in der Praxis
Für die Nutzung in der Praxis zählen Quellenqualität, Aktualität und Bezug zur eigenen Angriffsfläche. Informationen werden priorisiert, mit internen Daten abgeglichen und in konkrete Suchabfragen, Erkennungen oder Schutzmaßnahmen übersetzt. Feedback aus Untersuchungen verbessert die Bewertung fortlaufend. Vertraulichkeit und zulässige Weitergabe sind dabei ebenso wichtig wie technische Standardformate.
Verwandte Begriffe
- AufklärungReconnaissanceSammlung von Informationen über Ziele, Systeme, Personen und Angriffsflächen.: Sammlung von Informationen über Ziele, Systeme, Personen und Angriffsflächen.
- CyberbedrohungsinformationenCyber Threat IntelligenceAufbereitete Informationen über Bedrohungsakteure, Taktiken, Indikatoren und Risiken.: Aufbereitete Informationen über Bedrohungsakteure, Taktiken, Indikatoren und Risiken.
- BedrohungsakteurThreat ActorPerson, Gruppe oder Organisation, die absichtlich Cyberangriffe durchführt oder unterstützt.: Person, Gruppe oder Organisation, die absichtlich Cyberangriffe durchführt oder unterstützt.
- Externe AngriffsflächenverwaltungExternal Attack Surface ManagementIdentifiziert und überwacht aus dem Internet erreichbare Assets und Risiken.: Identifiziert und überwacht aus dem Internet erreichbare Assets und Risiken.