Комплексная программа «Специалист по OSINT»

Формат
Онлайн и очно
Продолжительность
40 ак.ч.
70 000 ₽
Ближайший старт
07 - 11 сентября
Кому и зачем изучать OSINT?
Сегодня разведка по открытым источникам (Open Source Intelligence - OSINT) является одним из самых популярных направлений обучения. Его изучают аналитики и маркетологи, юристы и журналисты, специалисты по ИТ и ИБ, руководители и линейные сотрудники. Ведь осведомлен - значит вооружен, а OSINT дает средства для повышения осведомленности по любым вопросам.

Программа дополнительной подготовки высококвалифицированных специалистов, обеспечивающих поддержку принятия управленческих решений на основе уникальной информации, добываемой из открытого Интернета, баз данных, соцсетей, даркнета, мобильных приложений, умных гаджетов, Интернет вещей и других источников. Данную программу можно рассматривать как следующий уровень профессионального мастерства по поиску, обработке и анализу информации для различных направлений деятельности — от обеспечения безопасности до маркетинга и управления данными.


Включает в себя три модуля, которые описывают общие принципы и методы OSINT для различных бизнес-задач, инструментарий и источники данных OSINT, а также методы профилирования личности на основе социальных сетей. Каждый модуль является самодостаточным учебным курсом, которые можно прослушать по отдельности.
Кому адресован
  • Руководителям информационно-аналитических отделов
  • Аналитикам всех профилей
  • Специалистам по ИТ и большим данным
  • Руководителям и сотрудникам подразделений безопасности
  • Сотрудникам правоохранительных органов и частным детективам
Программа обучения
Методы OSINT для решения задач поиска и анализа информации
Продолжительность модуля — 16 ак.ч.
Терминология, история, методология, общие принципы и правовые основы деятельности
Работа с базами данных в цифровом мире
  • Какая персональная информация хранится в государственных базах данных и коммерческих Интернет-сервиса?
  • Какую информацию оставляем мы сами, пользуясь Интернетом и соцсетями?
  • Какую информацию о нас оставляют в Интернете третьи лица?
  • Что можно найти в базах данных утечек?
  • Сбор и анализ метаданных пользовательских файлов
Поиск информации о людях, компаниях и событиях
  • Ведение досье на субъекты мониторинга. Инструменты автоматизации деятельности
  • Кейс. Поиск субъектов в офшорных юрисдикциях
  • Кейс. Due Diligence
Обзор приемов деанонимизации пользователей
Новый взгляд на поисковые системы
  • Логика работы поисковиков, алгоритмы ранжирования
  • Изменения в языке запросов
  • Недекларируемые возможности поисковых систем
  • Использование инструментов Google Hacking и Google Dorking
  • Альтернативные поисковые системы и их особенности
  • Возможности анонимного присутствия в интернете. Анонимайзеры, прокси и VPN, платные и бесплатные инструменты
Поиск информации в невидимом Интернете
  • Работа с источниками в «сером интернете», даркнете, в мессенджерах, в Tor
  • Анонимность аккаунтов в Телеграме. Мифы и реальность
  • Цифровые следы криптовалютных операций
  • Сбор информации из подключенных цифровых устройств.
  • Использование мобильных приложений, GPS-трекеров, умных камер и других IoT для сбора информации о владельцах
  • Кейс. Идентификация личности по цифровым отпечаткам
Обзор современных инструментов OSINT и разведки в Интернете.
  • Структурирование и визуализация информации, собираемой из открытых источников
Разведка по Большим данным
  • Сбор Больших данных
  • Новые методы анализа (обогащение, очистка, ассоциирование, машинное обучение, нейронные сети)
  • Объединение информации в логические блоки и тестирование гипотез
  • Подготовка отчетов на основе проведенного анализа для принятия управленческих решений
Кейсы и решения типовых практических задач для разных отраслей
OSINT в экономической разведке
  • Анализ юридических лиц - ключевые моменты
  • Основные признаки неблагонадежности контрагента и рисков банкротства.
  • Инструменты проверки контрагента на благонадежность. Сервисы для сбора информации о юрлицах.
  • Практический кейс: поиск значимой информации на примере конкретной компании; выявление аффилированности физических и юридических лиц.
Прикладной инструментарий OSINT
Продолжительность модуля — 16 ак.ч.
Введение
  • Определение OSINT и его основных признаков: открытость, законность и возможность перепроверки информации
  • Отличия пассивной и активной разведки
  • Основные направления OSINT, сферы применения и общий поисковый ландшафт.
Базовый инструментарий
  • Организация рабочего места исследователя: компьютер, дополнительные устройства, сетевое хранилище и резервное копирование.
  • Виртуализация, специализированные операционные системы, браузеры, базы знаний, инструменты хранения, каталогизации и обработки материалов.
Основы мышления
  • Когнитивные искажения и способы уменьшения их влияния на исследование
  • Работа с неполными и неоднозначными данными, косвенными признаками и альтернативными версиями
  • Постановка задачи и расширение предметного контекста.
Особенности поисковой работы в Сети
  • Типы и форматы данных, поисковые системы и поисковые операторы
  • Расширение терминологии, использование синонимов, аббревиатур и региональных вариантов
  • Поиск неиндексируемого и ограниченно доступного публичного контента
  • Формирование поисковых срезов и организация поискового цикла.
Метаданные
  • Понятие и классификация метаданных.
  • Атрибуты файлов, временные метки, EXIF-данные фотографий, видео и аудио.
  • Метаданные документов, сетевых объектов и операционных систем.
  • Изменяемость метаданных и ограничения их использования при формировании выводов.
Методология проведения исследований
  • Полный цикл OSINT-исследования
  • Постановка задачи, планирование, сбор данных, обработка и структурирование, анализ, верификация и подготовка отчёта
  • Выбор источников и инструментов, нормализация данных, анализ времени и связей.
Безопасность
  • Модель угроз для исследователя и проекта
  • Деанонимизация, компрометация устройств и данных, утечки метаданных, цифровые и операционные угрозы
  • Физические, юридические и психологические риски, профессиональное выгорание
  • Способы минимизации угроз.
Проведение исследований
  • Практическая работа с фотографиями и документами
  • Сбор и анализ материалов, идентификация объектов, проверка происхождения, геолокация и хронолокация
  • Выявление значимых признаков, проверка версий и формулирование выводов на основании совокупности фактов.
Исследование видеозаписей
  • Основы технико-криминалистического исследования видео
  • Форматы, кодеки, конвертирование, извлечение и анализ отдельных кадров
  • Технические артефакты, повышение читаемости изображения, удаление шумов и ограничения допустимой обработки материалов.
Верификация источников и данных
  • Оценка достоверности источников и содержащейся в них информации
  • Проверка авторитетности, актуальности, содержания, технических признаков и подтверждаемости
  • Формирование профиля достоверности и матрицы верификации
  • Семантический анализ и сопоставление сущностей.
Цифровой след
  • Поиск и сопоставление публичных цифровых идентификаторов: имени пользователя, электронной почты, номера телефона, аватара и других сквозных маркеров
  • Работа с социальными сетями, мессенджерами и социальными медиа
  • Анализ связей, интересов и изменений цифрового профиля.
Открытые официальные данные
  • Работа с официальными документами, государственными и отраслевыми реестрами
  • Поиск сведений об образовании, трудовой деятельности, лицензиях, сертификатах, юридических лицах и исполнительных производствах
  • Использование официальных источников и агрегаторов для подготовки справок.
Сетевые данные
  • Исследование сайтов и связанной с ними публичной технической информации
  • Домены, IP-адреса, сведения об администрировании, инфраструктуре и истории интернет-ресурсов
  • Использование специализированных поисковых сервисов и пассивных методов сетевого исследования.
HUMINT - работа с людьми
  • Основы коммуникации, активного слушания, наблюдения и оценки человеческого источника
  • Анализ субъективности, мотивации и надёжности получаемой информации
  • Виртуальные личности, установление и поддержание контакта
  • Проверка сведений и формирование досье в рамках законных и этических сценариев.
Работа с радиосигналами
  • Обзор радиоданных, оборудования и программного обеспечения для SDR
  • Идентификаторы мобильных устройств, Wi-Fi, Bluetooth, поисковых меток и транспортных систем
  • Публичные сервисы наблюдения за радиостанциями, авиацией, морскими судами и другими открыто транслируемыми объектами.
LLM в OSINT
  • Применение больших языковых моделей (LLM) в исследовательской работе
  • Критерии выбора модели: точность, мультиязычность, длина контекста, конфиденциальность, локальное развёртывание и структурированный вывод.
  • Создание промптов, анализ документов, подготовка отчётов и обязательность проверки результатов по первоисточникам.
Анализ данных
  • Сопоставление сквозных маркеров и извлечение смысла из массивов информации
  • Распознавание именованных сущностей, тематическое моделирование и анализ тональности
  • Построение временных шкал и графов связей, выявление ключевых объектов, кластеров, непрямых связей и аномалий.
Социальный профайлинг. Что может рассказать о человеке социальная сеть?
Продолжительность модуля — 8 ак.ч.
Терминология, история, методология, общие принципы и правовые основы деятельности
Анализ личных сведений профиля соцсети и биографии: интересы, хобби, цитаты, родственники, семья и прочее. Акценты в заполнении личной информации
Лингвистика постов и репостов. Текстовое профилирование аккаунта: о чем говорят текст и структура построения фраз в соцсети
Анализ симпатий и предпочтений: кому, когда, сколько и на какие посты ставятся лайки и другие коммуникативные символы в соцсетях?
  • О чем говорят поставленные и полученные лайки. Связь лайков и актуальных интересов пользователя
  • Лайк-парсеры, принципы и примеры работы
  • Оценка и тегирование лайков по наиболее распространенным психотипологиям
Инструментарий аналитики данных, извлекаемых из Интернета
  • Извлечение данных из неструктурированных массивов
  • Создание графов зависимостей
  • Создание тайм-лайнов
  • Введение в анализ данных при помощи Maltego, Gephi
  • Средства для агрегации, хранения и структурирования данных
Фото: когда, с кем и прочее
  • Правила анализа фотографий в соцсетях: принципы и примеры
  • Принципы оценки селфи и портретных фотографий
  • Тегирование фотоконтента и анализ психотипологии
Анализ групп и страниц подписки: какие, сколько, о чем и какова в них активность
  • Тегирование групп
  • Алгоритмы оценки. Составление паттернов страниц и групп. Примеры и тегов и их использование
Собственные посты: сколько, какие и о чем. Анализ лайков, от кого? Тегирование собственных постов: примеры и показы
Репосты: сколько, какие и о чем. Анализ лайков, от кого? Принципы оценки репостов и их отличие от постов и лайков
Аудио и музыка: анализ стиля и последовательности
  • Музыка и характер, корреляции между playlistом и личностными качествами
Видео. Чем оценка видеоконтента отличается от всего остального?
  • Сценарии и сюжеты в видео-контенте. Тегирование и основные сценарии
Скажи кто твои друзья…
  • Основные социальные связи аккаунта, друзья «залайканые» и игнорные
  • Поиск наиболее авторитетных социальных связей аккаунта в соцсети
Полнота и конгруэнтность контента профиля
  • Что делать, если профиль не заполнен или заполнен не полностью?
  • Методы оценки неполного профиля. Тегирование пробелов и их анализ
Социальные взаимосвязи. Определение лидеров мнений и акцентов внимания. На кого ориентируется тот или иной аккаунт?
Соцсети и научная психодиагностика
  • Исследования о корреляциях между профилями и выраженностью тех или иных личностных качеств
Личные и бизнес-профили. Правила анализа бизнес-профиля в сецтетях
  • Как правильно анализировать бизнес-профиль?
  • Что может на самом деле рассказать бизнес-профиль о своем владельце?
Отличительные особенности FB, VK, Instagram, Одноклассников и других популярных соцсетей
  • Принципы анализа различных соцсетей: на что надо обращать внимание, а что является информационным шумом?
Стоимость
Преподаватели
  • Куратор и ведущий преподаватель по Интернет-разведке, поиску и анализу информации

    Основатель современной школы Интернет-разведки в России, создатель поисковой системы Avalanche, президент Консорциума «Инфорус»

  • Преподаватель по OSINT, криминалист, исследователь в области кибербезопасности

    Руководитель агентства BeholderIsHere Consulting

  • Ведущий преподаватель по оперативной психологии и профайлингу
    Эксперт по профайлингу международного уровня, разработчик первого в мире модуля автоматизированного профайлинга ProfileCenter
  • Игорь Печёнкин
    Специалист в области OSINT, председатель «Клуба Кибердеда»
Отзывы
Остались вопросы?
Мы свяжемся с вами в течение рабочего дня