Każdy, kto próbował swoich sił w białym wywiadzie, wie, jak trudno jest znaleźć dobre, działające narzędzia. Są rozproszone po zakamarkach GitHuba, w nieaktualnych wpisach na blogach czy na losowych serwerach Discord [^1]. Znalezienie odpowiedniego zasobu do konkretnego zadania bywa frustrujące i czasochłonne. Na szczęście ten problem został częściowo rozwiązany.
Twórca narzędzia R00M 101, czyli profilera OSINT skupionego na Reddicie [^2], postanowił pomóc społeczności. Stworzył publiczny, darmowy katalog zawierający ponad 100 narzędzi do białego wywiadu, używanych przez analityków, dziennikarzy i specjalistów od bezpieczeństwa [^3]. W tym poradniku przeprowadzimy Państwa przez ten katalog, pokażemy, jak z niego korzystać, a także zagłębimy się w potężne możliwości, jakie dają narzędzia samego R00M 101.
Zanim zaczniemy, wyjaśnijmy podstawy. OSINT (Open Source Intelligence, czyli biały wywiad) to, najprościej mówiąc, legalne zbieranie i analiza danych z publicznie dostępnych źródeł w celu wytworzenia użytecznych informacji [^4]. To nie jest hakowanie. To sztuka znajdowania i łączenia publicznie dostępnych puzzli. Co ważne, choć OSINT jest legalny, należy zawsze przestrzegać przepisów o prywatności, takich jak unijne RODO (Rozporządzenie o Ochronie Danych Osobowych) [^5].
Co potrzebujesz (5 min)
Do wykonania kroków z tego poradnika nie potrzebujesz specjalistycznego sprzętu ani oprogramowania. Wystarczą:
- Przeglądarka internetowa (np. Chrome, Firefox, Brave).
- Połączenie z internetem.
- (Opcjonalnie, ale mocno zalecane) Dedykowane konto e-mail i konta w mediach społecznościowych. W żargonie OSINT nazywa się to „sock puppet” (pacynka) [^6]. To fałszywa tożsamość online, która pozwala prowadzić działania bez ujawniania swoich prawdziwych danych i alarmowania obserwowanych osób. Nigdy nie używaj do tego celu swoich prywatnych kont.
Krok 1: Odkryj katalog narzędzi OSINT
Naszym pierwszym celem jest dotarcie do scentralizowanej bazy narzędzi. To nasza mapa skarbów.
-
Otwórz przeglądarkę internetową.
-
Wejdź na stronę:
https://r00m101.com/tools[^3]. -
Powinni Państwo zobaczyć stronę zatytułowaną „The OSINT Tool Directory”. Poniżej znajduje się lista narzędzi z opcją filtrowania.
[SCREENSHOT: Widok strony r00m101.com/tools z widocznymi filtrami i listą narzędzi.]
Krok 2: Filtruj i szukaj narzędzi pod swoje potrzeby
Siłą tego katalogu jest możliwość szybkiego zawężenia poszukiwań. Zamiast przekopywać się przez setki linków, możemy precyzyjnie określić, czego szukamy.
- Zlokalizuj filtry na górze listy. Katalog pozwala na filtrowanie według trzech głównych kryteriów: ryzyka, platformy i przypadku użycia [^7].
- Kliknij w pole „Filter by use case” (Filtruj według zastosowania). Zobaczą Państwo listę kategorii, takich jak „Username Search”, „Social Media”, „Geolocation” czy „Domain & IP”.
- Wybierz kategorię, która Państwa interesuje. Na przykład, jeśli chcą Państwo znaleźć narzędzia do analizy profili w mediach społecznościowych, wybierz „Social Media”. Lista poniżej automatycznie się zaktualizuje.
- Możesz łączyć filtry. Na przykład, wybierając „Social Media” i „Free”, zawęzisz wyniki do darmowych narzędzi do analizy mediów społecznościowych.
Jeśli coś poszło nie tak… Jeśli po wybraniu filtrów lista jest pusta, spróbuj usunąć niektóre z nich. Możliwe, że nie ma narzędzia spełniającego wszystkie wybrane kryteria jednocześnie. Strona jest zbudowana w prostym HTML-u i SQL-u [^8], więc powinna działać szybko i bez problemów w każdej nowoczesnej przeglądarce.
Krok 3: Praktyczne wykorzystanie narzędzi R00M 101 do analizy Reddita
Katalog to jedno, ale twórcy R00M 101 oferują również własny, potężny zestaw narzędzi do analizy Reddita [^2]. Są one zbudowane na infrastrukturze THINKPOL, która przechowuje archiwum ponad 30 miliardów postów i odpowiada na zapytania w mniej niż 300 milisekund [^9]. Zobaczmy, co potrafią.
Na stronie głównej r00m101.com znajdziesz pięć głównych narzędzi. Przeanalizujmy je po kolei.
-
Reddit User Lookup (Profilowanie użytkownika)
- Co to robi? Generuje profil behawioralny oparty na sztucznej inteligencji dla dowolnego użytkownika Reddita. Analizuje jego aktywność na różnych subredditach, styl pisania, wzorce publikacji i powiązane aliasy [^10].
- Jak użyć? Wpisz nazwę użytkownika w pole wyszukiwania i kliknij „Analyze”. Otrzymają Państwo raport, który może pomóc ocenić, czy konto jest autentyczne, czy może jest to bot lub część kampanii dezinformacyjnej.
-
Reddit Trends (Analiza trendów)
- Co to robi? Analizuje popularność słów kluczowych na przestrzeni 10 lat w archiwum ponad 30 miliardów postów [^11]. Pozwala to dostrzec rodzące się narracje, zanim trafią do głównych mediów.
- Jak użyć? Wpisz interesujące Państwa słowo kluczowe (np. nazwa marki, produktu, zjawiska społecznego) i zobacz, jak jego popularność zmieniała się w czasie na Reddicie.
-
Subreddit Activity Check (Sprawdzanie aktywności)
- Co to robi? Weryfikuje, czy dany użytkownik Reddita był kiedykolwiek aktywny w określonym subreddicie [^12]. Jest to niezwykle przydatne do weryfikacji tożsamości lub zainteresowań.
- Jak użyć? Podaj nazwę użytkownika oraz nazwę subreddita (np.
r/Polska). Narzędzie potwierdzi lub zaprzeczy, czy użytkownik kiedykolwiek tam pisał.
-
Subreddit Intelligence (Analiza społeczności)
- Co to robi? Dostarcza szczegółowych statystyk na temat dowolnego subreddita: liczbę subskrybentów, statystyki aktywności i rozkład postów najważniejszych autorów [^13]. Pozwala to szybko zrozumieć dynamikę danej społeczności.
- Jak użyć? Wpisz nazwę subreddita, aby uzyskać jego pełny profil analityczny.
-
Reddit Archive Search (Przeszukiwanie archiwum)
- Co to robi? To prawdziwa potęga. Umożliwia przeszukiwanie ponad 30 miliardów zarchiwizowanych postów i komentarzy, włączając w to treści, które zostały usunięte [^14]. Obsługuje zaawansowane filtry, zakresy dat i zawężanie do konkretnych subredditów [^14].
- Jak użyć? Użyj operatorów logicznych (np.
słowo1 AND słowo2) i filtrów daty, aby znaleźć historyczne dyskusje na interesujący Państwa temat.
Co dalej / Pułapki i dobre praktyki
Posiadanie dostępu do narzędzi to dopiero początek. Prawdziwa praca analityczna wymaga metodycznego podejścia i świadomości zagrożeń.
-
Myśl jak analityk, nie jak kolekcjoner. Celem OSINT nie jest zebranie jak największej ilości danych, ale znalezienie odpowiedzi na konkretne pytania. Profesjonalny cykl wywiadowczy składa się z etapów: zdefiniowania wymagań, odkrywania źródeł, zbierania danych, analizy i na końcu raportowania [^15].
-
Uważaj na metadane. Ukryte dane w plikach (metadane) mogą zdradzić więcej, niż myślisz. Zdjęcia w formacie JPEG czy dokumenty PDF mogą zawierać współrzędne GPS, daty, a nawet informacje o oprogramowaniu, na którym powstały [^16]. Narzędzia do analizy metadanych to osobna, ważna kategoria w OSINT.
-
Chroń swoją prywatność. Pamiętajmy, że nasza aktywność w sieci również zostawia ślady. Używanie „pacynki” (sock puppet) to absolutna podstawa [^6]. Ponadto, warto znać swoje prawa. W Unii Europejskiej przepisy RODO dają Ci m.in. „prawo do bycia zapomnianym”, z którego można korzystać, aby usunąć swoje dane od brokerów danych [^17].
-
Dla zaawansowanych: THINKPOL API. Jeśli OSINT to część Twojej pracy zawodowej, np. w zespole SOC (Security Operations Center — zespół monitoringu bezpieczeństwa) [^18], warto wiedzieć o istnieniu THINKPOL API. Oferuje ono m.in. wykrywanie aliasów i korelację międzyplatformową [^19], integrację z narzędziami takimi jak MISP, Splunk SOAR czy OpenCTI [^20], a także pełny ślad audytowy, kluczowy w postępowaniach dowodowych [^21]. Co istotne dla polskich podmiotów publicznych i firm z sektora zbrojeniowego, platforma jest gotowa do wdrożeń suwerennych i pracy w trybie „air-gap” (w całkowitej izolacji od publicznej sieci) [^22].
Biały wywiad to fascynująca dziedzina na styku technologii, analityki i psychologii. Dzięki takim inicjatywom jak katalog R00M 101, bariera wejścia jest dziś niższa niż kiedykolwiek. Pamiętajmy jednak, by zawsze działać etycznie i w granicach prawa. Powodzenia!
// Komentarze ...
Dodaj komentarz