Het internet bevat een enorme hoeveelheid informatie. Een groot deel daarvan is publiek toegankelijk. Toch wordt die informatie vaak niet actief geanalyseerd. Hier komt Open Source Intelligence, meestal afgekort als OSINT, in beeld.
Wat is OSINT?
OSINT draait om het verzamelen en analyseren van informatie uit openbare bronnen. Denk aan websites, sociale media, openbare registers, satellietbeelden en online archieven. Deze data wordt vervolgens onderzocht om inzichten te krijgen over personen, bedrijven, gebeurtenissen of digitale infrastructuur.
Wat OSINT bijzonder maakt. De informatie is niet geheim. Iedereen kan er in principe bij. Het verschil zit in de methode. Analisten combineren bronnen, controleren gegevens en zoeken naar patronen.
Belangrijkste inzichten
- Open Source Intelligence betekent het analyseren van publieke informatiebronnen
- OSINT wordt gebruikt in journalistiek, cybersecurity, opsporing en bedrijfsanalyse
- Het combineert verschillende soorten data zoals websites, sociale media en databases
- Technieken zoals metadata analyse en reverse image search spelen een belangrijke rol
- De hoeveelheid bruikbare OSINT-data groeit sterk door digitalisering
Wat is Open Source Intelligence
Open Source Intelligence verwijst naar het systematisch verzamelen en analyseren van informatie uit openbare bronnen. Het gaat dus om gegevens die voor iedereen toegankelijk zijn.
Voorbeelden van zulke bronnen zijn:
- nieuwswebsites
- sociale media
- openbare registers
- satellietbeelden
- online documenten
- bedrijfswebsites
De kracht van OSINT zit niet in één bron. De kracht zit in het combineren van verschillende bronnen. Daardoor ontstaat context en kunnen onderzoekers patronen herkennen.
Een foto op sociale media kan bijvoorbeeld een locatie verraden. Een bedrijfsdocument kan metadata bevatten. Een vacature kan laten zien waar een bedrijf mee bezig is.
Door dit soort puzzelstukjes samen te brengen ontstaat informatie die anders verborgen zou blijven.
Het verschil tussen OSINT en traditionele inlichtingen
Bij traditionele inlichtingen verzamelen overheden vaak informatie via geheime bronnen. Denk aan spionage, interceptie van communicatie of menselijke informanten.
OSINT werkt anders. Hier wordt uitsluitend gebruik gemaakt van publieke informatie.
Dat betekent niet dat de resultaten minder waardevol zijn. In veel gevallen kan openbare data verrassend veel inzicht geven.
| Kenmerk | OSINT | Traditionele intelligence |
|---|---|---|
| Bronnen | Publieke data | Geheime bronnen |
| Toegankelijkheid | Open voor iedereen | Beperkt |
| Gebruik | Journalistiek, security, onderzoek | Militaire en overheidsanalyse |
| Kosten | Relatief laag | Vaak hoog |
Welke bronnen worden gebruikt bij OSINT
OSINT kan data verzamelen uit veel verschillende soorten bronnen. Hoe meer bronnen worden gecombineerd. Hoe sterker het uiteindelijke inzicht wordt.
Zoekmachines
Zoekmachines vormen vaak het startpunt van onderzoek. Met slimme zoekopdrachten kan verborgen informatie worden gevonden.
Denk aan:
- PDF documenten op websites
- vergeten webpagina’s
- openbare rapporten
- oude versies van websites
Veel OSINT onderzoekers gebruiken geavanceerde zoekoperators om gerichter te zoeken.
Sociale media
Sociale media zijn een enorme bron van informatie. Mensen delen dagelijks foto’s, locaties, meningen en gebeurtenissen.
Voor een onderzoeker kan dat waardevolle aanwijzingen geven.
Voorbeelden:
- locaties van foto’s
- netwerken tussen personen
- tijdstippen van gebeurtenissen
- relaties tussen bedrijven
Zelfs kleine details zoals weersomstandigheden of gebouwen op de achtergrond kunnen helpen bij verificatie.
Openbare registers
Veel landen publiceren officiële informatie online. Dat maakt het mogelijk om organisaties en personen te onderzoeken.
In Nederland kun je bijvoorbeeld informatie vinden via:
- Kamer van Koophandel
- Kadaster
- rechtspraakpublicaties
- overheidsdocumenten
- aanbestedingsplatforms
Deze bronnen kunnen inzicht geven in eigendomsstructuren, bestuurders en bedrijfsactiviteiten.
Satellietbeelden en kaarten
Geografische data speelt ook een rol bij OSINT. Met kaartdiensten en satellietbeelden kunnen locaties worden onderzocht.
Voorbeelden:
- luchtfoto’s
- satellietbeelden
- geotags in foto’s
- locaties van gebouwen
Hiermee kan bijvoorbeeld worden vastgesteld waar een video is opgenomen.
Internetarchieven
Het internet vergeet weinig. Zelfs verwijderde websites kunnen vaak worden teruggevonden.
Een bekend voorbeeld is de Wayback Machine. Deze dienst bewaart oude versies van websites.
Dat kan belangrijk zijn wanneer informatie later is aangepast of verwijderd.
Belangrijke OSINT technieken
Het verzamelen van informatie is slechts een deel van OSINT. Analisten gebruiken verschillende technieken om data te controleren en interpreteren.
Reverse image search
Met reverse image search kun je achterhalen waar een afbeelding eerder is gepubliceerd.
Dit helpt bijvoorbeeld om nepnieuws te ontmaskeren. Een foto kan namelijk uit een heel andere context komen.
Metadata analyse
Digitale bestanden bevatten vaak verborgen informatie. Dit wordt metadata genoemd.
Voorbeelden van metadata zijn:
- datum van opname
- gps-locatie
- camera type
- software waarmee een document is gemaakt
Deze gegevens kunnen verrassend veel informatie geven over een bestand.
Netwerkanalyse
Bij netwerkanalyse wordt gekeken naar relaties tussen personen, bedrijven of systemen.
Door deze relaties visueel weer te geven ontstaan patronen.
Zo kan bijvoorbeeld worden ontdekt dat verschillende websites eigendom zijn van dezelfde organisatie.
Bekende OSINT tools
Veel onderzoekers gebruiken gespecialiseerde tools om informatie te verzamelen.
Maltego
Maltego is een tool voor het visualiseren van relaties tussen data. Het kan bijvoorbeeld verbanden tonen tussen domeinen, e-mailadressen en organisaties.
Shodan
Shodan is een zoekmachine voor apparaten die verbonden zijn met het internet. Hiermee kunnen onderzoekers bijvoorbeeld servers, webcams en IoT-apparaten vinden.
theHarvester
theHarvester verzamelt informatie zoals e-mailadressen, subdomeinen en hosts.
SpiderFoot
SpiderFoot automatiseert het verzamelen van OSINT-data uit tientallen bronnen.
Hoe OSINT wordt gebruikt in cybersecurity
Cybersecurity bedrijven gebruiken OSINT om te zien welke informatie publiek zichtbaar is over een organisatie.
Dat kan bijvoorbeeld gaan om:
- gelekte e-mailadressen
- onbeveiligde servers
- openstaande cloudsystemen
- metadata in documenten
Door deze informatie te analyseren kunnen kwetsbaarheden worden ontdekt voordat aanvallers dat doen.
OSINT in journalistiek onderzoek
Onderzoeksjournalisten gebruiken OSINT steeds vaker om verhalen te controleren.
Een video op sociale media kan bijvoorbeeld worden geverifieerd door:
- de locatie te controleren
- de schaduwen te analyseren
- satellietbeelden te vergelijken
- oude foto’s te zoeken
Hiermee kan worden vastgesteld of een gebeurtenis echt is gebeurd.
OSINT en privacy
Hoewel OSINT gebruik maakt van openbare informatie, ontstaan er wel privacyvragen.
Data uit verschillende bronnen kan namelijk worden gecombineerd. Daardoor kan een gedetailleerd profiel van personen ontstaan.
Daarom moeten organisaties rekening houden met wetgeving zoals de AVG.
Waarom OSINT steeds belangrijker wordt
De hoeveelheid digitale data groeit enorm. Elke dag worden miljoenen foto’s, berichten en documenten online geplaatst.
Daarnaast publiceren overheden steeds meer open data.
Daardoor wordt OSINT steeds krachtiger. Analisten kunnen grotere datasets onderzoeken en verbanden ontdekken die eerder onzichtbaar waren.
Slotwoord
Open Source Intelligence draait om het analyseren van openbare informatie om waardevolle inzichten te verkrijgen. Door verschillende bronnen te combineren kunnen onderzoekers verrassend veel ontdekken over personen, organisaties en gebeurtenissen.
OSINT wordt gebruikt in journalistiek, cybersecurity, opsporing en bedrijfsanalyse. Met technieken zoals metadata analyse, reverse image search en netwerkanalyse ontstaat een krachtig onderzoeksinstrument.
In een wereld waarin steeds meer informatie online verschijnt wordt OSINT alleen maar belangrijker.
Veelgestelde vragen
Wat betekent OSINT
OSINT staat voor Open Source Intelligence. Het betekent het verzamelen en analyseren van informatie uit openbare bronnen.
Is OSINT legaal
OSINT gebruikt publieke informatie. Daardoor is het in principe legaal. Wel moeten organisaties rekening houden met privacywetgeving.
Wie gebruikt OSINT
OSINT wordt gebruikt door journalisten, cybersecurityspecialisten, bedrijven, onderzoekers en overheidsinstanties.
Welke tools worden gebruikt bij OSINT
Bekende OSINT tools zijn Maltego, Shodan, SpiderFoot en theHarvester.