No. Pendaftaran: 202301012345 (1500000-X) EN
Perisikan

OSINT: Seni Mengumpul Perisikan Dari Sumber Terbuka

OSINT: Seni Mengumpul Perisikan Dari Sumber Terbuka

Setiap kali insiden keselamatan besar berlaku, penganalisis sering menemukan sesuatu yang mengejutkan: penyerang sudah meninggalkan jejak di tempat terbuka — siaran media sosial, forum bawah tanah, rekod perniagaan, malah iklan pekerjaan.

OSINT (Open-Source Intelligence) ialah seni dan sains mengumpul maklumat ini secara sah, kemudian menganalisisnya menjadi perisikan yang boleh bertindak.

Apa Sumber "Terbuka"?

  • Media sosial awam (siaran, komen, gambar)
  • Rejek korporat & pendaftaran syarikat (SSM)
  • Dokumen kerajaan awam, tender, laporan tahunan
  • Forum, blog dan channel perbincangan teknikal
  • Data geospatial awam (imej satelit, pemetaan)
  • Laman web arkib & cache carian
  • Iklan pekerjaan yang mendedahkan teknologi dalaman

Kegunaan OSINT Dalam Keselamatan

1. Penilaian Ancaman Organisasi

Apa yang orang luar boleh tahu tentang organisasi anda? Susun atur pejabat daripada foto media sosial, teknologi daripada iklan kerja, hierarki daripada LinkedIn. Jika anda boleh dapatkan — penyerang juga.

2. Pengesanan Kebocoran Data

Kredensial kakitangan yang dijual di forum gelap, dokumen dalaman yang tersasar di repository awam, pendedahan tidak sengaja — dikesan awal sebelum dieksploitasi.

3. Penyelidikan Latar Belakang

Semakan konsisten untuk jawatan sensitif, vendor atau rakan kongsi — dalam had undang-undang.

4. Memantau Kumpulan Ancaman

Aktiviti, taktik dan sasaran baharu kumpulan penjenaya siber — selalunya dibincangkan terbuka sebelum serangan dilancarkan.

Etika & Had

OSINT yang baik ada disiplin etika:

  1. Hanya maklumat awam — tiada penggodaman, tiada pencerobohan akaun
  2. Pematuhan PDPA — data peribadi diproses mengikut undang-undang
  3. Tujuan sah — penilaian risiko, bukan pengintipan peribadi
  4. Ketepatan sebelum tindakan — maklumat terbuka boleh salah; sahkan silang
  5. Meminimumkan simpanan — simpan hanya apa yang diperlukan

Aliran Kerja Asas OSINT

  1. Takrif — apakah soalan perisikan (intelligence requirement)?
  2. Kumpul — carian berstruktur merentas sumber dipilih
  3. Proses — susun, nyah-duplikasi, timestamp
  4. Analisis — hubungkan entiti, kenal pasti corak, nilai keyakinan
  5. Lapor — hasil dengan tahap keyakinan & sumber
  6. Kemas kini — OSINT ialah kitaran, bukan projek sekali

Kesimpulan

Organisasi yang mengabaikan OSINT beroperasi separuh buta — mereka tidak tahu apa yang dunia luar tahu tentang mereka. Program OSINT asas, dijalankan beretika, adalah salah satu pelaburan keselamatan dengan pulangan tertinggi.

Raya Protech menyediakan penilaian OSINT organisasi dan latihan asas untuk pasukan keselamatan. Hubungi kami untuk maklumat lanjut.

← Kembali ke Blog