1. O que é Open Source Intelligence (OSINT)?
Open Source Intelligence (OSINT) é o processo sistemático de coleta, validação e análise de informações de acesso público e legal para gerar inteligência estratégica acionável.
Em segurança cibernética, equipes ofensivas (Red Teams) empregam OSINT para descobrir ativos desprotegidos, enquanto analistas defensivos (Blue Teams) utilizam a metodologia para reduzir superfícies de ataque expostas.
2. Reconhecimento Passivo vs Ativo
Consulta intermediários públicos (registros de Transparência de Certificados, servidores DoH, registros RDAP/WHOIS). O alvo não recebe pacotes diretos e permanece inconsciente da investigação.
Comunica-se diretamente com o IP alvo via varreduras de portas (SYN/ACK), banner grabbing e enumeração forçada de diretórios. É facilmente registrado por firewalls (WAF) e sistemas IDS.
3. Inteligência de Infraestrutura e Domínio
As principais técnicas passivas para mapear infraestrutura oculta incluem:
- Enumeração via Certificate Transparency: Identificação de subdomínios (ex:
vpn.corp.com,staging.api.com) através de logs públicos de certificados TLS. - Mapeamento de Sistemas Autônomos BGP: Mapeamento de blocos CIDR e ASN pertencentes à corporação.
- Análise de Registros MX e SPF: Inspeção de registros DNS TXT para revelar serviços em nuvem associados (ex: SendGrid, Mailgun, Zendesk).
4. Análise de Metadados de Arquivos e Mídias
Fotos e documentos corporativos frequentemente retêm metadados binários sensíveis:
- Coordenadas GPS em EXIF: Latitude, longitude e altitude incorporadas em fotos tiradas por smartphones.
- Identificadores de Autoria e Software: Nomes de usuários de estações de trabalho e versões de compilação em arquivos PDF e planilhas.
5. OSINT Defensivo e Gestão de Superfície de Ataque
Empresas realizam rotinas contínuas de OSINT defensivo para desativar subdomínios legados de homologação, revogar tokens de API expostos inadvertidamente em repositórios de código e garantir a privacidade de suas equipes.