О курсе

Профессиональный курс по работе с открытыми источниками (OSINT), предназначенный для специалистов в области противодействия отмыванию доходов (AML/ KYC), специалистов по управлению рисками, специалистов в области слияний и поглощений (M&A), журналистов и гражданских активистов.

Целью курса является повышение эффективности независимых и корпоративных расследований путем улучшения сбора, оценки, обобщения, анализа и распространения информации в целях борьбы со всеми формами нарушения прав человека и преступности, а также путем улучшения сбора информации в качественном и количественном отношении.

Преподаватели

  • Александр Мальчевский

    Независимый Специалист в области OSINT, корпоративной разведки, противодействия отмыванию доходов и расследований преступлений в сети Группа анонимых OSINT-специалистов из разных стран

Программа

01

Организация расследования
Построение расследования
Технические средства (рекомендации по почтовым клиентам, VPN, браузер, он-лайн переводчики итп)
Профессиональные и бесплатные редакторы для документирования расследований (от MindMap до Malttego)

02

Поисковые системы + Мониторинг СМИ
Государственные реестры и "наборы открытых данных"
Социальные сети
Белые и желтые страницы в 21 веке: от бумажного справочника к массивам данных
Работа с архивам: генеалогические сервисы и базы захоронений
Данные спутниковой съемки и картографические сервисы
Серые" базы данных (диски "с горбушки", "nomer.org", телеграмм-боты)
Черные методы (фишинговый взлом почтовых ящиков, session jacking для угона аккаунтов, кейлоггеры) - Этично ли использовать подобные массивы данных?

03

Boolean search & operators. Google Dorks
Разновидности поисковых систем (DuckDuckGo, Startpage, Searx, Qwant, Swisscows, Mojeek, MetaGer итп)
Настройка поисковых систем под страну/девайсы итп
Обзор поисковых систем для работы с изображениями и видео.
OSINT-плагины для браузеров и их применение в сборе и анализе информации.

04

Анализ популярности социальных сетей в регионе, стране, населенном пункте и их отбор
Анализ популярных социальных сетей: VKontakte, Facebook, Odnoklassniki
Поиск людей в Twitter(+настройка мониторинга в Twitter Deck)
Instagram / Snapchat
Поиск человека в Telegram и использование телеграмм-ботов
Фотостоки с социальной составляющей
Стриминговые сервисы и онлайн игры
Dating сервисы

05

Нахождение информации о ФИО на государственных/официальных сайтах
Получение адреса человека по государственным реестрам
Идентификация основного профиля в социальных сетях (изучение истории изменений страниц в социальных сетях)
Идентификация по никнейму(псевдониму)- на каких ресурсах зарегистрирован человек
Определяем родственников и ближайший кругобщения
Методы установления связей между людьми
Легальные методы установления и атрибуции номера телефона
Крипто-кошельки и основные бесплатные инструменты для отслеживания транзакций
Составление карты перемещений человека (использование инструмента Holelehe для поиска аккаунтов в Google Картах)
• Работа с базами утечек,поиск по pastebin сайтам

06

Сервисы для поиска фото с геотегами в соцсетях
Работа с данными со спутников
Работа с сервисами для просмотра улица
Работа с Pastvu, Wikimapia и другими историческими сервисами
Работа с картами природных явлений
Сбор информации о проходящих через место транспортных маршрутах
Камеры видеонаблюдения.Кратко о возможности получения доступа к общественным камерам с помощь Shodan и Censys

07

Общая информация (ip, whois, dns)
Собираем данные обиспользуемых технологиях
Ищем на сайте контакты сотрудников
Анализируем офисные и PDF-документы на предмет чувствительных данных
Ищем связанные сайты (по идентификаторам счетчиков, данным WhoIs, обратным ссылкам)
Построение гипотез о трафике веб-сайта
Используем командную строку и регулярные выражения для поиска контактов на сайте
Web.archive.org и способы автоматизации работы с ним
Альтернативные архивы интернета и кэши поисковых систем

08

Ключевые элементы расследования деятельности компаний
Государственные и частные реестры компаний
Специфика публикации налоговой информации в разных странах(рассказать про американские публичные fillings, например)
Реестры поставок, закупок и тендеров
Реестры должников и банкротов
Ищем настоящих и бывших сотрудников компании в соцсетях (анализ основных профессиональных соцсетей мира: LinkedIn, Xing, Viadeo etc)
Ищем сотрудников компании на сайтах с резюме и объявлениями о вакансиях
Что можно найти о компании в архивах судебных документов
Каталоги товаров, маркетплейсы, торговые площадки
Чем могут полезны публичные кадастровые карты и как правильно искать кадастровый номер в базах судебных решений
Черные методы конкурентной разведки (прослушка, шпионаж, фишинг)

09

Поисковики для reverse image search
Поиск информации по лицам в социальных сетях
Проверяем не сгенерировано ли лицо на фото нейросетью
Просмотр EXIF-данных
Ищем на фото следы монтажа
Определяем время суток по фото (по атмосферным явлениям, наклоны солнечных и лунных лучей)
Анализируем шрифты и переводим надписи
Сервисы для оценки примерного расстояния между объектами и размера предметов
Интересные детали, на которые стоит обратить внимание на фото(например, закрашенные номера банковских карт и надписи на мебели)

10

Покадровый просмотр
Как автоматически сгенерировать субтитры для видео на иностранном языке
Как проверить не использована ли на видео технология дипфейк
Идентификация музыкальных произведений и других типов звуков на видео
Мета-данные файлов-видеороликов
Мета-данные видеороликов на YouTube и метаданные каналов
Поисковые операторы YouTube
Специализированные поисковики для видео

11

Основные типы поисковых систем
Специфичные для разных стран поисковые системы
Поисковые системы для даркнета
Научные и инженерные поисковые системы
Операторы расширенного поиска
Google Dorks
Использование кэша поисковых систем
Автоматизация работы с поисковыми системами с помощью командной строки
Автоматизация работы с Google Dorks с помощью командной строки 

12

Законодательство разных стран и проблематика OSINT
Преимущества использования виртуальных машин с Tails, Kali или Ubuntu
Безопасность браузеров: browser finger printing, причины использования и настройка Tor
Анонимные мессенджерыи“безопасные”почтовые клиенты
Создание и правильное ведение "sockpuppets" (дополнительных, безопасных рабочих аккаунтов для расследований) в соцсетях
Инструменты для быстрой очистки следов ведения поиска
Методы защиты исследователя от OSINT взлома
Методы частичной очистки своей репутации от сетевого компромата

Поступающим

Как подать заявку на курс?

  • Написать мотивационное письмо

    В мотивационном письме студент должен пояснить зачем ему нужен курс, как он в дальнейшем планирует использовать полученные знания.

    Рекомендации для мотивационного письма →
  • Отправить письмо

    Мотивационные письма принимаются на почту [email protected] в формате PDF.

    В теме письма обязательно указать название интересующего вас курса.