Wat u écht leert tijdens een goede OSINT-opleiding

U zit voor het scherm. Een adres, een naam en een vage foto. Geen hit in Google, omdat er niets bruikbaars staat op de eerste pagina’s. Een diepe zucht.. Maar dan, verandert u de strategie. Van ‘zoeken’ naar ‘onderzoeken’. Op basis van OSINT, dus met aandacht voor historische sporen. Door de vraag om te draaien en door bronnen te verifiëren. 

Dan valt er ineens een puzzelstukje. Niet omdat u geluk heeft, maar omdat u methodisch te werk gaat. Dat is wat u écht leert tijdens een OSINT-opleiding

Tijdens onze 2-daagse Internet Rechercheren & OSINT leren we u om systematisch, veilig en juridisch houdbaar online onderzoek te doen. Dat doen we vanuit blended learning. Dus met e-learning en intensieve praktijkdagen. Plus onze persoonlijke begeleiding in kleine groepen, omdat u op die manier het meeste leert.

 

Van ‘zoeken’ naar ‘onderzoeken’

Het draait bij OSINT om bewijzen, dus om zowel de onderzoeksmethodiek als om bronverificatie. Twee belangrijke onderdelen van de opleiding. Zodat ad hoc Googlen verandert in een meer structurele vorm van onderzoek.

Dat lukt door de vraag scherp te formuleren en het zoekdoel te bepalen (wie/wat/waar/wanneer/waarom). U kiest per subdoel de juiste bron(nen) en legt uw beslissingen vast. Vervolgens oefent u met het triageren van bronnen. Dus, wat is primair en wat is secundair? Wat is ruis? En wat is indicatief versus hard bewijs?

Deze methode is belangrijk, omdat bij OSINT vooral de betrouwbaarheid het verschil maakt. Het is veel belangrijker dan het aantal hits. Zonder de methodiek bouwt u kaartenhuizen, die ook makkelijk weer instorten. Wij helpen u om dossiers op te bouwen. Zodat de rapportage navolgbaar is, en juridisch uitlegbaar.

Voorbeeld: een nieuwartikel dat iemand linkt aan fraude

Natuurlijk vertrouwt u niet zomaar op één blogpost. Maar, hoe moet het dan wel?

U probeert de herkomst te back-tracen. En u controleert de metadata van het beeldmateriaal dat u vindt. Daarnaast vergelijkt u citaten in de archieven en noteert u per stap uw bevindingen, en eventuele onzekerheden. 

Het resultaat is daardoor geen mening, maar een herhaalbaar spoor.
Belangrijk, omdat collega’s of een auditor hetzelfde spoor daardoor kunnen volgen. 

 

Veilig, efficiënt en reproduceerbaar onderzoeken

Tijdens de OSINT-opleiding leren we u zowel veilig als reproduceerbaar te onderzoeken.
Dat betekent dat u zowel voor uzelf als voor de organisatie veilig onderzoekt. En dat het onderzoek opnieuw te volgen is, volgens het spoor dat u gebruikt.

De veiligheid vraagt om bijvoorbeeld gescheiden profielen voor onderzoek. Om een bewuste keuze voor browsers en extensies en om heldere conventies voor bestanden en de notatie daarvan. Verder gebruikt u een logging-routine. Daarmee legt u vast wat u zocht, waar u dat deed, wanneer en met welk resultaat. 

 

Voorbij de eerste pagina

OSINT gaat verder dan ‘online zoeken’. Het gaat niet om een algemene zoekopdracht, maar om methoden om verder te kijken dan de eerste pagina. Daarvoor gebruikt u geavanceerde zoekstrategieën. U denkt in entiteiten (dat kunnen zowel personen, bedrijven als locaties zijn) en maakt combinaties met termen. Of u gebruikt uitsluitingen en varianten, zowel in taal als in regio.

Daarnaast werkt u zowel met zoekmachines (meerdere!) als met historische data. Snapshots en webarchieven laten nog goed staan wat er stond, vóórdat het werd aangepast. Of voordat het werd verwijderd.

Veel relevante informatie staat namelijk niet op de eerste pagina met resultaten. Dankzij query-logica en de juiste keuze voor bronnen vertaalt u de zoekintentie beter. U vergroot de kans op een treffer. Zodat u vindt wat de gewone ‘zoeker’ mist.

Voorbeeld: als de website is opgeschoond

Stel dat u zoekt naar een bedrijfsnaam, die kort geleden werd veranderd. De actuele website is inmiddels aangepast, dus daar komt u niets meer tegen. 

Gelukkig kunt u zoeken naar historische weergaven. Of site-specifiek. Op die manier komt u uit op de eerdere contactpagina’s. Daar staan de gegevens van het eerdere bestuur, met een mobiel telefoonnummer. Komt dat nummer ook terug bij een ander project? Dan heeft u een nieuw spoor ontdekt. 

 

Onder de radar blijven

Ten derde leert u binnen de OSINT-opleiding om zelf onder de radar te blijven. Belangrijk, omdat u de onderzoeken veilig en anoniem wilt doen. Daarom wilt u zo min mogelijk sporen achterlaten, zowel van uw apparaat, browser als uw gedrag.

U leert keuzes maken die passen bij de cases. Dus, op welke momenten kijkt u ‘open’? En wanneer afgeschermd? Zo minimaliseert u het risico voor uzelf, uw bronnen de organisatie waarvoor u werkt. Of, u houdt op die manier specifiek rekening met privacy-aspecten. 

Met OSINT werkt u in publieke bronnen. Maar, dat betekent niet dat uw eigen veiligheid en integriteit openbaar moeten zijn. Onbewuste sporen kunnen een onderzoek al vroeg verstoren. Of zelfs mensen in gevaar brengen. Daarom is het belangrijk om daar bewust van te zijn. En mee op te passen.

Voorbeeld: een afgeschermd werkprofiel

Als u een groep onderzoekt die alert is op ‘kijkers’ wilt u daar maatregelen tegen nemen. Een standaardprofiel zou opvallen, dus dat is geen optie. In plaats daarvan gebruikt u een afgeschermd profiel, speciaal voor het onderzoekswerk. Op die manier voorkomt u eventuele waarschuwingen. Daardoor krijgt u zicht op het werkelijke gedrag van de groep die u op het spoor bent.

Meer weten?
Bekijk onze opleiding Internet Rechercheren & OSINT.

Stel ons uw vragen
Of bel ons op telefoonnummer 030 410 03 01. 

Scroll naar boven