在过去的十年里,开源情报(OSINT)有了很大的进步。. 什么是开源智能? OSINT是对来自公开来源的有关人员或组织的信息进行分析. 虽然这种类型的分析被广泛认为是企业安全操作的最佳实践, we still encounter 执行保护(EP)机构 他们还没有将这种能力植入到他们的保护行动中.
OSINT是保护行动威胁监测综合方法的关键组成部分. OSINT服务可以提供宝贵和及时的习惯洞察, lifestyle, 以及特定主题的心态, 包括从他们的地址, vehicle, 以及朋友和同事的身份, plans, 还有与武器有关的帖子, extremist causes, 还有令人不安的灵感来源. 结合威胁监测, OSINT服务有助于查明群体内可能构成直接暴力风险的行为者.
以下是OSINT策略是执行保护客户端以预防为导向的安全方法的重要组成部分的一些原因:
威胁行为者很少明显
针对一家公司或其高管的个人并不总是事先被发现. 个人可能会私下表现出危险因素,但通常不会公开表现出这种行为. 他们使用匿名资料在网上“暗中”运作, 不参与品牌内容,尽可能保持隐私.
有意识地决定身体伤害甚至杀死一个人通常被称为有针对性的暴力. 有针对性的暴力通常是有计划的, emotionless and predatory, 然而,冲动暴力是反动的,只有很少的事先计划. 一个没有被认识到或解决的不满可以升级为一个被研究和计划的想法, prepared for, 经过考验,最后以悲剧收场.
2018年的真实犯罪系列, 暗杀范思哲: American Crime Story, 由安德鲁·库纳南(Andrew Cunanan)讲述的对时尚巨头的真实谋杀. 除了描绘库南的童年影响和暴力行为的历史, 书中还提到,他从对范思哲(Versace)的痴迷和非理性想法,逐渐升级为最终的跟踪和攻击前的准备. 而范思哲的谋杀案发生在社交媒体出现之前, 今天,一些精通技术的攻击者也表现出同样的行为,这是“通往暴力之路”的证据.”
彩宝网平台的OSINT团队如何揭露情报
彩宝网平台的情报情报组知道威胁分子是如何演变的. 彩宝网平台看同样的公开可用, 彩宝网客户的公开信息,但要通过调查的角度来进行. 彩宝网平台搜索网站来识别电话号码和地址, 哪些可以通过公共记录获得信息. 彩宝网平台在社交媒体上搜索提供额外信息的个人资料,以搜索或验证在其他地方找到的信息. 彩宝网平台检查缓存的数据,并通过复杂的OSINT技术工具和开源数据库的广泛组合运行多个搜索, including the dark web.
彩宝网平台试图抢在坏人之前获取信息. 比如网络安全卫士, we roam, 在有恶意的人经常光顾的地方扫荡和逗留, 使用调查程序来发现有害的数据. For example, 一个对CEO或其他高管心怀怨恨的愤愤不平的人可以很容易地从社交媒体上的帖子中收集到足够的信息,从而出现在该高管子女的学校或他们在客场比赛期间参加的体育比赛中. 他们可以破门而入,偷走贵重物品, 在购物时跟踪家庭车辆,或者在家人度假时跟踪高管.
六项与osint相关的安全行动,以减少有针对性的暴力风险
- 在社交媒体账户上启用隐私设置. 它们越来越难找到并激活了. 让你的内部团队或专家定期评估社交媒体账户或用户数据共享政策是否发生了任何变化,这将使你的被保护人面临风险,这是值得的.
- 避免在公共领域发布可能增加风险的内容. 可以肯定的是,社交媒体上的任何内容都可以被怀有恶意的个人查看或分享. 有效的保护行动包括教育受保护人及其家人和工作人员了解允许帖子和其他在线内容包含个人信息的风险, such as birthdates, cities of residence, schools, 计划好旅行或社交活动的日期.
- 使用密码管理程序. 使用像NordPass这样的软件, RoboForm和Keeper -支持双因素认证-受保护的人只需要记住一个密码, 这有助于避免跨网站重复使用密码. 请确保密码中不包含任何个人信息, such as middle name, birthdate, child’s name, pet’s name, 电话号码或家庭住址的一部分.
- Close unused accounts. 这在财务账户中尤为重要.
- 执行或授权一个基线的、开源的情报评估. 使用OSINT团队的分析结果来教育被保护人风险和他们可以采取的主动措施,以通过关闭来限制风险, shutting down, 在公共领域删除或更改任何敏感信息.
- 定期审查OSINT报告,并随时准备升级为正式的行为威胁评估. 保持定期、定期的OSINT扫描. 更改或更新关键字搜索条件,以根据风险扩大或缩小审查范围, 随着OSINT计划的发展,被保护人所面临的威胁和漏洞环境.
OSINT在EP项目中的战略优势
In short, OSINT战略对于任何保护性任务的三个最强大的特征包括:(1)探测能力, remove or neutralize a wide range of hostile penetration technologies; (2) flexibility in sweeping facilities in advance of key meetings or conducting “live monitoring”; and (3) greater assurance among senior leaders and attorneys that critical discussions and information are confidential and protected.
彩宝网专门为所有彩宝网的公司提供行为案例管理服务和威胁评估.S. 联邦机构、其他政府雇主和非营利组织. 了解更多彩宝网如何利用彩宝网平台的 open-source monitoring specialists, 情报分析人员和研究人员可以帮助您发现针对高管的威胁信息, employees, 或者组织和跟踪需要干预的问题.