1. OSINT(オープンソース・インテリジェンス)とは
OSINT(Open Source Intelligence)とは、一般に合法的にアクセス可能な公開情報源(公的データベース、DNS、公開ログ、SNSなど)を系統的に収集・分析・統合し、有用なインテリジェンスを導き出す調査手法です。
サイバーセキュリティにおいては、レッドチーム(侵入テスト担当)が組織の露出資産を発見するために利用する一方、ブルーチーム(防御側エンジニア)が攻撃者に悪用される前に脆弱な攻撃対象領域(アタックサーフェス)を特定・是正するために不可欠な技術となっています。
2. パッシブ偵察とアクティブ偵察の違い
公開DNSサーバー、Certificate Transparencyログ、RDAP/WHOISレジストリなどの第三者キャッシュ情報のみを参照します。対象組織のサーバーには一切パケットを送信しないため、調査の痕跡を完全に秘匿できます。
対象IPアドレスに対して直接ポートスキャン(SYN/ACK)やディレクトリ探索を実行します。対象側の侵入検知システム(IDS)やWAFに即座に検知・ログ記録されます。
3. ドメイン・インフラ情報の収集技術
標的組織の隠蔽されたインフラストラクチャを特定する主要な受動的調査技術:
- Certificate Transparency (CT) 列挙: 暗号学的マークル木に記録された過去すべてのTLS証明書ログから、未公開サブドメイン(例:
vpn.corp.com、staging.api.com)を抽出。 - BGP自律システム(ASN)マッピング: 組織のASNが広報しているIPアドレス帯(CIDRブロック)の特定。
- メールサーバー(MX)およびSPF解析: DNSのTXTレコードに記載されたSPFポリシーから、連携している外部SaaSサービス(SendGrid、Salesforce等)を特定。
4. ファイル・画像メタデータ(EXIF)の解析
公開ウェブサイトにアップロードされた画像やPDF文書には、不要なバイナリメタデータが残留していることが多々あります:
- EXIF GPS位置情報: スマートフォンで撮影されたJPEG画像に記録された緯度・経度・高度データ。
- 作成者・ソフトウェアタグ: PDFやOffice文書に埋め込まれたPCの内部ユーザー名、OSバージョン、プリンター固有識別子。
5. 防御的OSINTとアタックサーフェス管理
先進的な組織は定期的な「防御的OSINT監査」を実施し、忘れ去られた開発検証用サブドメインの解約、公開コードリポジトリへの秘密鍵漏洩の検知、従業員のアカウント露出対策を先手で講じています。