01

교육 개요

OSINT(Open Source Intelligence)는 ‘공개된 출처’라는 의미의 Open Source와 군(Military)의 정보 수집을 위한 첩보활동에서 유래된 Intelligence가 합쳐져 탄생한 용어로 딥웹, 다크웹, 오픈웹, SNS 등 공개된 출처로부터 정보를 수집하는 전반적인 과정을 의미합니다. 온라인에 존재하는 수많은 정보로부터 의미 있는 정보를 직접 수집하고 분석하는 과정은 쉽지 않습니다. 본 교육은 다양한 수집 도구를 활용하여 공개된 출처로부터 정보를 수집하는 방법, 다양한 정보로부터 의미 있는 분석 결과를 도출할 수 있는 표본 제작 방법과 실제적인 사이버 범죄 조사 및 수사에 효율적으로 적용할 수 있는 OSINT 활용 방안을 제시합니다.

02

교육 특징

OSINF(Open Source Information) 수집 도구를 사용하는 것만으로는 OSINT라고 할 수 없기 때문에 OSINT Process를 효과적으로 구성하기 위한 차별화된 OSINT 전략이 필요합니다. 본 교육은 조사범위 선정, 정보 수집, 연계 수집, 분석, 보고서 도출의 5단계 핵심 OSINT Process에 대한 이해를 바탕으로 정보를 수집하고자 하는 목적 및 특성에 맞는 조사 및 수사를 지원할 수 있는 방안을 제시합니다.

조사범위 선정

정보 수집

연계 수집

분석

보고서 도출

 

02

교육 효과

  • OSINT(Open Source Intelligence) Process에 대한 이해를 바탕으로 체계적인 정보 수집 및 분석 가능

  • 사이버 범죄 조사 및 수사에 대한 OSINT 활용 범위 확대

  • 개인정보보호와 정보재산권을 준수하는 윤리적인 OSINT 전략 수립

  • OSINF(Open Source Information)  도구를 활용한 다양한 정보 수집 기법 학습

03

교육 대상

*해당 교육의 최대 정원은 10명입니다.

사이버 조사관

사이버 수사관

정부기관

침투테스터

보안 담당자

군 관계자

03

교육 내용

항목 세부내용

소개 및 환경 구성

  • OSINT(Open Source Intelligence) 소개
  • 안전한 OSINT 교육 환경 구성 및 설정
  • OSINT 추적 사례 분석 및 체크리스트 작성법

정보조사 범위 및 조사 프레임워크 수립

  • OSINT 프레임워크 수립
  • 개인정보보호와 정보재산권을 준수하는 윤리적인 OSINT
  • 가짜 신분, 각종 범죄이력 분석을 위한 범죄자 & 사람 OSINT

정보수집 Ⅰ

  • 웹사이트 구성 요소
  • 고급 검색 기술, 연산자 및 URL, 이메일 분석을 통한 진화된 검색 기술 기반 정보 수집
  • OSINT와 SNS의 관계 및 개인 데이터 검색
  • 다크웹 & 딥웹에서의 정보 수집

정보수집 Ⅱ

  • 암호화 도구를 활용한 정보를 수집
  • 이미지, 영상, 이메일, 개인정보에 대한 리버스(Reverse) 검색을 통한 정보 수집
  • OSINT 전용 도구를 활용한 정확한 정보 수집

인텔리전스 상관관계 분석

  • 공개 다(多)출처 정보 수집 결과 분석
  • 분석 자동화 도구 활용 및 개발

OSINT 정보를 활용한 보고서 작성법

  • OSINT 리포트 작성 기법
  • OSINT 자동화