オープンソースインテリジェンス(OSINT、Open Source Intelligence)とは、誰でもアクセスできる公開ソースから収集されたすべての情報を意味します。OSINTを活用したサイバー脅威の把握と分析を通じて急速に変化するビジネス環境における先制的で柔軟に対応することができます。
本記事の概要
- OSINTとは、公的に誰でもアクセスできるソースから収集された情報を意味します。ここで「公開」とは、誰でも合法的にアクセスできる情報を意味します。
- OSINTは、日々増加するサイバー脅威に対する脆弱性の把握や分析に使用され、競合他社の分析、市場動向の把握などのビジネスにも活用されます。
- OSINTをうまく扱うためには、情報を収集することも重要ですが、収集された情報を分析・検証することも重要です。
- 使用できるOSINTツールはその目的によって分けられ、代表的にGoogle Dorks、Social Searcher、Nmapがあります。
- OSINTは誰でもアクセスでき、活用できるデータです。これをうまく活用することは、問題を明確かつ鋭く定義する能力から始まります。
OSINTとは何ですか?
デジタル時代の誰でもアクセスし、活用できる公開データ
今日、デジタル環境における情報は非常に重要な位置を占めている一方、かつてないほど豊富でアクセスしやすくなりました。このような流れで、オープンソースインテリジェンス(以下、OSINT)の重要性は日々高まっています。OSINTとは、公的にアクセスできるソースから収集された情報を意味します。ここで「公開」の意味は「誰でも合法的に」アクセスできることを意味し、主な情報源としては以下のようなものがあります。

主な情報源
- インターネット上のウェブサイト、ブログ、SNS
- ニュースメディア
- 公開された政府文書
- 公共データベース
- 企業の開示資料および株式データ
- 公開された学術論文および研究報告書
ポータル、ブログ、オンラインコミュニティからFacebook、Instagram、TikTokなど。インターネット上でアクセスできる公開されたデータはすべてOSINTとして扱われます。では、なぜOSINTが重要なのかについてご説明します。

OSINTはどのように活用できますか?
代表的に、OSINTはサイバーセキュリティの強化、ビジネスインテリジェンス、サイバー犯罪の捜査に活用することができます。

サイバーセキュリティの強化
サイバーセキュリティ強化の場合、OSINTデータを通じてサイバーセキュリティの脅威に先制的に対応することができます。攻撃対象領域管理は、OSINTを活用した代表的なサイバーセキュリティ強化の事例です。OSINTを活用して、悪意のある攻撃者よりも先に組織のセキュリティ脆弱性に対応することで、サイバーセキュリティを強化します。サイバーセキュリティに使用されるOSINTツールは以下の通りです。
- Google Dorks:Googleの高度な検索演算子を活用した検索手法です。Googleハッキングとも呼ばれています。特定のファイル形式やサイト内検索、URLパターンなどを見つけることができ、情報流出や脆弱性の発見に活用されます。
- Nmap:ネットワーク探索およびセキュリティ監査ツールで、ポートスキャン、サービスバージョン検出などの機能を提供します。様々な脆弱性検査が可能で、主にネットワーク情報の収集に活用されます。
- SpiderFoot:100以上のOSINTソースを自動的に探索し、IPアドレス、ドメイン名、メールアドレスなどの情報を収集するツールです。収集したデータの関係を把握し、脆弱性分析やデータ流出などの有無を確認するために使用されます。
- Criminal IP:フィッシングサイトのドメイン、悪用されたIPアドレスや脆弱性などのサイバー脅威インテリジェンスを提供する検索エンジンです。Criminal IP APIをセキュリティシステムに連動したり、CTIDBをローカルサーバーにダウンロードして最新の脅威インテリジェンスを活用し、セキュリティを強化することができます。
ビジネスインテリジェンス
ビジネスインテリジェンスは、競合他社の分析、市場動向の把握、潜在的なビジネス機会の発掘などに活用されます。競合他社の製品販売量はどの程度なのか、レビューを通じて顧客が好きで嫌いなものは何かなどの情報は、企業の市場競争力を強化することができます。ビジネスインテリジェンスに活用できるOSINTツールは以下の通りです。
- Social Searcher:リアルタイムのソーシャルメディアモニタリングを提供するサービスで、主にソーシャルメディア関連のOSINTを収集して提供します。ハッシュタグ検索、ユーザー検索、トレンド検索など様々なビジネス目的に合う情報を提供します。
- Social Analyzer:1000以上のソーシャルメディアとウェブサイトで個人のプロフィールを分析し、見つけるためのツールで、サイバー上で悪意のあるユーザーの行動を識別するために使用されます。
- Hootsuite:ソーシャルメディアモニタリングを提供し、様々な検索オプション(ブランド名、ユーザー名、ハッシュタグ、位置情報など)を提供し、これらの情報を組み合わせてビジネス戦略の樹立に活用できます。
サイバー犯罪の捜査
OSINTは、デジタルフォレンジック、侵害インシデント、サイバー犯罪者の追跡、ブラックマーケットやディープウェブモニタリングなど、サイバー犯罪の捜査にも積極的に使用されており、犯罪捜査に使用されるOSINTツールは以下の通りです。
- Maltego:データマイニングや情報収集、データの見える化のためのツールで、インターネット上に存在するデータを収集し、データ間の関係を視覚的に表現します。これにより、デジタル痕跡を追跡し、データ間の複雑な関係を把握します。
- Exploit-DB(GHDB):Googleハッキングのデータベースを提供し、脆弱性検索に活用します。これにより、悪用された脆弱性に関する情報を迅速に確認することができます。
- Criminal IP:サイバー犯罪の捜査に活用できるサイバー脅威インテリジェンス情報を提供するOSINT検索エンジンです。脆弱なシステムを識別し、犯罪に悪用されるIT資産(IPアドレス、サーバーなど)を確認することができます。
FAQ
OSINTが使われる分野は他にもありますか?
OSINTはデータです。使用する目的によって無限に使用することができます。同じデータであっても、使用する目的によってその活用度が変わるのは当然です。ソーシャルメディアデータ(Twitter、Facebook、LinkedIn、Instagramなど)でフェイクニュースの発信元を把握することもできますし、ブランド認知度を確認する目的で使用することもできます。このように、OSINTをどのような目的で使うかによって分野は様々です。
OSINTの収集は違法ではないですか?
OSINTの収集自体は違法ではありません。ただし、ハッキング目的の情報を収集したり、他人の同意なしに個人情報を収集したり、企業の秘密情報を盗む目的の活動やシステム無断侵入のための情報収集など、悪意のある意図で情報を収集する行為は違法とみなすことができます。したがって、OSINTを活用する際には、収集目的の明確な設定と個人情報保護法の遵守、必要な場合、対象の事前同意およびデータの安全な管理などが必要です。
OSINTの実際の使用例はありますか?
OSINTは実際の産業現場で幅広く使用されています。IPアドレスとポート情報を活用して攻撃者を識別することができ、ドメイン情報を照会してフィッシングサイト、C2サーバー、マルウェアサーバーを推測することができます。また、既知の脆弱性を持つデバイスの探索および分析を通じてセキュリティインシデントを防止します。より多くの使用事例は、OSINT基盤のサイバー脅威インテリジェンスツールであるCriminal IPの使用事例をご確認ください。
結論
最後に、OSINTは誰でもアクセスできる公開されたデータです。OSINTを活用してセキュリティ脆弱性を発見することもでき、競合他社の分析やブランド認知度を把握するために使用することもできます。重要なのは、企業や組織が抱える問題を明確に定義し、それに適切なOSINTツールを使用する能力です。長い文章を読んでいただきありがとうございました。
Criminal IP ASMは、OSINT基盤のサイバー脅威インテリジェンスを結合した攻撃対象領域管理ソリューションです。企業の認知されていない資産を識別し、識別された資産に対するサイバーセキュリティの脅威ならびに脆弱性の分析を行います。それを通じて企業は24時間365日、IT資産の識別および脅威の分析を自動化する一方で、先制的な対応ができるセキュリティのプロセスを構築できます。今、OSINT基盤のサイバー脅威インテリジェンスが結合されたCriminal IP ASMの詳細を確認するためには、下記のリンクで無料トライアルをお申込みください。
Criminal IP ASMトライアルのお申込み