Что такое OSINT простыми словами: разведка без взлома
Что такое OSINT: как законно искать данные в открытых источниках, где граница с «пробивом» по ст. 272.1 УК РФ, инструменты и курсы от 35 000 ₽ в 2026 году.
Что такое OSINT простыми словами
Что такое OSINT простыми словами? Это умение находить в открытом доступе разрозненные факты и складывать из них проверенный ответ на конкретный вопрос. Аббревиатура расшифровывается как Open Source Intelligence, «разведка по открытым источникам». Ключевое слово здесь «разведка»: результатом считается вывод, подтверждённый несколькими независимыми источниками, а ссылка из поисковика лишь сырьё для него.
Обычный поиск отвечает на вопрос «что написано в интернете». OSINT отвечает на вопрос «что из этого правда и что из этого следует». Аналитик сравнивает запись в реестре с сайтом компании, фото в соцсети с картой, дату публикации с архивной копией страницы.
Источники при этом самые обычные:
- Поисковые системы.
- Соцсети, форумы, отзовики и сайты вакансий, где люди сами рассказывают о работе и переездах.
- Государственные реестры: ЕГРЮЛ, картотека арбитражных дел, сайт госзакупок.
- Онлайн-карты, панорамы улиц и спутниковые снимки.
- Метаданные файлов. В них остаются дата съёмки, модель камеры, а иногда и точные координаты, если владелец телефона не отключил геотеги.
Внутри OSINT иногда выделяют направления по типу источника: SOCMINT работает с соцсетями, GEOINT с картами и спутниковыми снимками, IMINT с фото и видео. На практике одно расследование почти всегда смешивает все три.
Разница с простым любопытством в методе. У OSINT есть цель, фиксация каждого найденного факта со ссылкой и отдельный этап проверки, без которого отчёт не сдают.
Законно ли заниматься OSINT: где граница с «пробивом»
Главная граница: OSINT работает только с тем, что опубликовано законно. Базы утечек, платные боты с данными паспортов и выгрузки операторов связи к открытой разведке не относятся, даже если их легко купить. В России это прямо криминализировано, и цена ошибки здесь измеряется уголовным делом.
С 9 декабря 2024 года действует статья 272.1 УК РФ о незаконных сборе, хранении, использовании и передаче компьютерной информации, содержащей персональные данные. По данным Anti-Malware.ru со ссылкой на МВД, за 10 месяцев 2025 года статью применили 923 раза. Под неё попадают в том числе боты и сервисы, созданные специально для пробива.
Вторая тонкость касается публичных профилей. В законе 152-ФЗ «О персональных данных» есть отдельная статья 10.1 об обработке данных, разрешённых субъектом для распространения. Открытая страница во «ВКонтакте» не делает сведения о человеке ничьими: прочитать их можно, а собрать в базу и перепродать уже нельзя.
Практическое правило для новичка звучит так. Если источник получен взломом, утечкой или подкупом, это не OSINT. Если для доступа нужно обмануть человека, создав фейковый аккаунт, вы уже на территории социальной инженерии. Законной она бывает только в рамках пентеста по договору, и то лишь против сотрудников и систем самого заказчика.
Как проходит OSINT-проверка: пример с арендодателем
Удобнее всего понять метод на бытовой задаче. Допустим, вы нашли объявление о сдаче квартиры, а «собственник» просит предоплату до просмотра. Открытая разведка за полчаса отвечает, существует ли эта квартира и связан ли с ней человек из объявления.
- Формулируем вопрос. Задача «узнать всё про арендодателя» слишком размыта; рабочая формулировка звучит как «совпадает ли квартира на фото с адресом и сдаётся ли она где-то ещё».
- Собираем данные. Фото из объявления прогоняем через обратный поиск по картинкам в Яндексе и Google. Часто находятся те же снимки двухлетней давности в объявлении о продаже.
- Сверяем с картой. Вид из окна, форма двора и соседние дома проверяются по панорамам улиц. Если на фото виден другой берег реки, адрес выдуман.
- Проверяем телефон. Номер ищем на сайтах объявлений и в отзовиках. Один номер в десятке объявлений разных районов говорит сам за себя.
- Пишем вывод. Фиксируем ссылки и скриншоты, отделяем подтверждённое двумя источниками от догадок.
Так же выглядит работа профессионала, только задачи крупнее: проверить контрагента перед сделкой, найти, какие сотрудники компании засветили рабочую почту, или установить место и время съёмки видео. Для последнего, кстати, используют тени: по их длине и направлению сервисы вроде SunCalc вычисляют время суток.
Инструменты: с чего начинают и чем пользуются профи
Бытовые и учебные OSINT-задачи обычно закрываются бесплатными средствами, которые есть у любого: поисковыми операторами, картами и архивами страниц. Специализированный софт нужен, когда данных много и их связи сложно держать в голове. Ниже инструменты, которые встречаются в программах обучения и вакансиях чаще всего.
| Инструмент | Что делает | Кому нужен |
|---|---|---|
| Поисковые операторы (site:, filetype:, intitle:) | Сужают выдачу до нужного сайта, типа файла или заголовка | Всем, с первого дня |
| Обратный поиск по картинкам | Находит, где ещё публиковалось фото | Журналистам, HR, обычным пользователям |
| Архивы веб-страниц | Показывают, как сайт выглядел месяцы и годы назад | Службам проверки контрагентов, фактчекерам |
| Maltego | Строит граф связей между людьми, доменами, адресами | Аналитикам и расследователям |
| SpiderFoot, theHarvester | Автоматически собирают домены, почты, поддомены цели | Пентестерам на этапе разведки |
| Shodan | Ищет устройства, подключённые к интернету: серверы, камеры, роутеры | Специалистам по ИБ |
Shodan сам себя называет первым в мире поисковиком по подключённым к интернету устройствам, и, по данным сайта сервиса, у него больше 3 миллионов зарегистрированных пользователей. Для специалиста по защите это способ увидеть свою инфраструктуру глазами атакующего: забытый открытый порт находят в Shodan раньше, чем его найдёт злоумышленник.
Совет из практики сравнения программ: не начинайте с покупки софта. Поисковые операторы и аккуратный конспект найденного дают больше, чем Maltego в руках человека, который не умеет ставить вопрос.
Кто работает с OSINT и при чём тут кибербезопасность
OSINT обычно описывают как навык внутри более широких ролей, самостоятельной профессией его называют редко. Поэтому в нашем каталоге OSINT отнесён к профессии специалиста по кибербезопасности, где он даёт самую понятную карьерную траекторию.
- Пентестеры и Red Team. Атака начинается с разведки: какие домены у компании, кто работает в бухгалтерии, какой формат у корпоративной почты. Подробнее о ролях атакующей и защищающей стороны в статье про Red Team и Blue Team.
- Аналитики Threat Intelligence. Следят за упоминаниями компании на форумах, ищут признаки готовящейся атаки и утечки, которые уже обсуждают в открытом доступе.
- Служба экономической безопасности. Проверяет контрагентов, кандидатов на ключевые должности, связи между фирмами-однодневками.
- Журналисты и правозащитники. Верифицируют фото и видео, устанавливают место и время съёмки.
У последних есть даже международный стандарт. Berkeley Protocol Центра прав человека Беркли, подготовленный вместе с Управлением ООН по правам человека, описывает, как собирать, анализировать и сохранять цифровые открытые данные так, чтобы они годились как доказательства. Документ вышел в декабре 2020 года и доступен в том числе на русском.
Если вы выбираете профессию, честный вывод такой: OSINT редко кормит сам по себе, зато сильно повышает ценность пентестера или аналитика SOC. Как устроен путь в атакующую безопасность целиком, мы разбирали в гайде как стать пентестером с нуля.
Почему OSINT ошибается и как это учитывают
Открытые данные часто устаревают, дублируют друг друга и содержат намеренные фейки, поэтому большую часть времени аналитик тратит на отсев найденного. Профессиональный отчёт всегда разделяет подтверждённые факты, вероятные выводы и гипотезы. Новички чаще всего ошибаются в трёх местах.
- Однофамильцы. Совпадение имени, города и возраста ещё не доказывает, что найден нужный человек; нужен хотя бы один уникальный признак вроде фото или номера телефона.
- Старые данные. Страница компании могла не обновляться пять лет, а реестр показывает текущее состояние. При конфликте источников приоритет у официального реестра и у более свежей даты.
- Подтверждение по кругу. Десять перепечаток одной новости остаются одним источником.
Отсюда второе важное правило: OSINT не выносит приговор. Он даёт обоснованную версию со ссылками, а решение принимает заказчик, редакция или суд.
Проверьте собственный цифровой след за 20 минут
Лучший первый опыт в OSINT: разведка против самого себя, ведь вы точно знаете правильный ответ и сразу видите, что о вас может узнать посторонний. Порядок действий простой.
- Вбейте в поиск своё имя и фамилию в кавычках вместе с городом, затем отдельно телефон и основную почту.
- Загрузите свою аватарку в обратный поиск по картинкам и посмотрите, на каких сайтах она всплывает.
- Откройте свои соцсети с другого аккаунта или в режиме инкогнито: видны ли дата рождения, место работы, список друзей.
- Проверьте старые фото на геометки и узнаваемые виды из окна дома.
- Поищите свою почту на сайтах, которые сообщают о попадании адреса в известные утечки.
После такой проверки многие закрывают дату рождения и убирают фото билетов. Это та информация, из которой мошенники собирают персональное фишинговое письмо или «звонок из банка».
Где учиться OSINT и сколько это стоит
Среди 18 программ по кибербезопасности от 7 школ, которые мы отслеживаем, OSINT в названии стоит ровно у одного курса: «OSINT» от Skillbox длительностью около месяца за 35 000 ₽ (цена без скидки 70 000 ₽). Остальные программы учат профессии целиком, а разведку дают как часть подготовки пентестера или аналитика.
Цены в выборке расходятся примерно в 18 раз: от 12 410 ₽ за двухмесячный онлайн-курс Merion до 225 000 ₽ за онлайн-магистратуру МИФИ на SkillFactory. Медиана по 18 программам составляет 103 000 ₽, и это хороший ориентир, сколько стоит полноценный вход в профессию.
Наш вывод по итогам сравнения программ такой:
- Вы журналист, HR, юрист или аналитик и OSINT нужен как навык в текущей работе. Короткий профильный курс закрывает задачу, полная программа по ИБ за 100 000 ₽ и больше будет избыточной.
- Вы хотите работать в кибербезопасности. Берите программу по профессии, где OSINT идёт в связке с сетями, Linux и тестированием на проникновение. Отдельный месячный курс поверх неё можно добавить позже, если уйдёте в Threat Intelligence.
Все программы по направлению с ценами и сроками собраны в каталоге курсов по кибербезопасности, а две-три понравившиеся удобно положить рядом в сравнении курсов. Начать изучать OSINT без вложений тоже реально: поисковые операторы, обратный поиск по картинкам и Berkeley Protocol бесплатны, а базовое понимание профессии даёт статья кто такой специалист по кибербезопасности.