L'OSINT è l'acronimo di Open Source Intelligence. Consiste nella raccolta, analisi ed elaborazione di informazioni provenienti esclusivamente da fonti pubbliche e legalmente accessibili.
Le Fonti: Social network, forum, articoli di giornale, registri pubblici, codice sorgente su GitHub, motori di ricerca come Shodan o Google Dorking.
L'Obiettivo: Ottenere informazioni su un bersaglio, un'azienda o un individuo.
Chi la usa: Non solo gli esperti di sicurezza. Viene usata da giornalisti d'inchiesta, investigatori privati, forze dell'ordine e reparti di marketing per fare analisi di mercato.
La Threat Intelligence è una disciplina strettamente legata alla sicurezza informatica. Consiste nel raccogliere e analizzare informazioni su attacchi informatici attuali, passati o potenziali per aiutare un'organizzazione a difendersi.
Le Fonti: Usa l'OSINT, ma va ben oltre. Include fonti chiuse e proprietarie: log interni dei server aziendali (SIEM), feed commerciali a pagamento, informazioni scambiate privatamente tra aziende o agenzie governative, e monitoraggio del Dark Web (che spesso richiede credenziali o accessi speciali, quindi non è propriamente "open").
L'Obiettivo: Capire chi sta attaccando, come sta attaccando (tattiche, tecniche e procedure - TTP) e quali indicatori di compromissione (IoC) cercare nei sistemi per bloccarli.
Chi la usa: Esperti di sicurezza, Security Operations Center (SOC), e i team di Incident Response.
Esempio pratico: 1)Sapere che un gruppo di hacker sta usando un nuovo ransomware che sfrutta una vulnerabilità specifica e aggiornare i firewall aziendali con le "firme" di quel malware prima che colpisca.
2)conoscere se nel darkweb sono presenti dati della nostra azienda compromessi