Back to News

Un ghid practic de OSINT pentru testeri de penetrare și echipe de securitate

Adrian Gaitan
Evaluris Solutions
9–10 minute
OSINTRecunoaștereTestare de penetrareSecuritate

Un ghid practic de OSINT pentru testeri de penetrare și echipe de securitate

Autor: Adrian Gaitan

Publicație: Evaluris Solutions

Timp de lectură estimat: 9–10 minute

Fiecare atac real începe înainte de primul exploit

Înainte ca primul payload să fie livrat, înainte ca mișcarea laterală să înceapă, înainte ca credențialele să fie furate, recunoașterea a avut loc deja.

Open Source Intelligence (OSINT) este faza discretă a operațiunilor cibernetice moderne — faza în care atacatorii construiesc cunoaștere asimetrică fără a atinge sistemele țintei.

În 2026, OSINT nu mai este o competență „de bine să o ai” pentru testerii de penetrare. Este o competență de bază atât pentru echipele de securitate ofensivă, cât și pentru cele defensive.

Organizațiile care subestimează OSINT învață adesea pe calea grea: atacatorii știu frecvent mai multe despre infrastructura, oamenii și stiva lor tehnologică decât echipele interne.

Ce înseamnă de fapt OSINT în 2026

OSINT este adesea înțeles greșit ca fiind căutări de bază pe Google sau urmărire pe rețelele sociale. În realitate, OSINT-ul profesional este o disciplină structurată de intelligence.

Se concentrează pe:

  • Colectarea datelor disponibile public
  • Corelarea surselor de date disparate
  • Construirea de profiluri de intelligence acționabile
  • Identificarea suprafeței de atac fără a declanșa alerte

Pentru atacatori, OSINT răspunde la întrebări critice:

  • Ce tehnologii sunt folosite?
  • Cine are acces la ce?
  • Care sisteme sunt expuse sau uitate?
  • Unde sunt cele mai slabe granițe de încredere?

Pentru apărători, OSINT dezvăluie ceea ce organizația expune neintenționat lumii.

De ce OSINT contează mai mult ca niciodată

Mai multe tendințe au amplificat importanța OSINT:

  • Infrastructura cloud-first expune metadate și API-uri
  • Munca la distanță extinde amprentele digitale
  • Angajații publică mai multe date profesionale
  • Software-ul open-source domină dezvoltarea
  • Platformele de scanare automată indexează internetul continuu

Ca urmare, descoperirea suprafeței de atac a devenit în mare parte pasivă.

Atacatorii nu mai au nevoie de scanări zgomotoase pentru a găsi ținte. O mare parte din informațiile de care au nevoie sunt deja indexate, stocate în cache sau arhivate.

(Referință: https://www.cisa.gov/attack-surface-management)

Metodologia profesională OSINT

OSINT-ul eficient urmează un flux de lucru disciplinat. Sărirea pașilor duce la zgomot, nu la intelligence.

Faza 1: Recunoaștere pasivă

Fără interacțiune directă cu sistemele țintă.

Această fază se bazează pe:

  • Înregistrări DNS și enumerarea subdomeniilor
  • Date WHOIS și de înregistrare
  • Jurnale de transparență a certificatelor
  • Indexarea motoarelor de căutare
  • Depozite publice
  • Anunțuri de angajare și documentație

Recunoașterea pasivă are risc scăzut și randament ridicat.

Faza 2: Enumerare semi-pasivă

Interacțiune minimă, risc de detectare încă scăzut.

Include:

  • Platforme de scanare la scară de internet
  • Extragerea metadatelor din documente
  • Analiza expunerii istorice
  • Corelarea datelor din breșe

Scopul este să extindeți contextul fără a declanșa apărările.

Faza 3: Sinteza intelligence-ului

Datele brute sunt inutile fără interpretare.

Această fază se concentrează pe:

  • Corelarea identităților cu sistemele
  • Maparea tehnologiilor la slăbiciuni cunoscute
  • Identificarea relațiilor de încredere
  • Prioritizarea căilor de atac realiste

Aici OSINT devine operațional.

Opt domenii OSINT pe care fiecare profesionist de securitate ar trebui să le înțeleagă

  1. Intelligence de domeniu și DNS

Subdomeniile dezvăluie frecvent:

  • Medii de staging
  • Sisteme moștenite uitate
  • Convenții interne de denumire

Datele DNS expun adesea infrastructură pe care echipele de securitate nu o mai monitorizează activ.

(Referință: https://owasp.org/www-project-amass/)

  1. Expunerea rețelei și descoperirea serviciilor

Serviciile expuse public pot:

  • Rula software învechit
  • Expune panouri de administrare
  • Dezvălui structuri IP interne

Atacatorii folosesc aceste date pentru a evita scanarea oarbă.

(Referință: https://www.shodan.io/)

  1. Intelligence despre angajați și identitate

Angajații expun neintenționat:

  • Instrumente interne
  • Platforme cloud folosite
  • Produse de securitate implementate
  • Structura organizațională

Doar descrierile de post pot dezvălui mai mult decât multe scanări de vulnerabilități.

(Referință: https://www.linkedin.com/)

  1. Depozite de cod și scurgeri ale dezvoltatorilor

Credențiale, chei API și URL-uri interne se scurg regulat prin:

  • Depozite publice GitHub
  • Proiecte forked
  • Commit-uri vechi

Acesta rămâne unul dintre cei mai comuni vectori de acces inițial.

(Referință: https://docs.github.com/en/code-security)

  1. Recoltarea de e-mailuri și identități

Modelele precise de e-mail permit:

  • Phishing realist
  • Password spraying
  • Atacuri de oboseală MFA

OSINT crește dramatic rata de succes a ingineriei sociale.

(Referință: https://attack.mitre.org/techniques/T1566/)

  1. Extragerea metadatelor din documente

Documentele Office și PDF-urile pot expune:

  • Nume de utilizator
  • Versiuni de software
  • Căi interne de fișiere
  • Date de geolocalizare

Aceste informații îi ajută pe atacatori să se integreze.

(Referință: https://exiftool.org/)

  1. Expunerea terților și a lanțului de aprovizionare

Furnizorii extind suprafața de atac.

OSINT dezvăluie:

  • Platforme partajate
  • Relații de încredere
  • Credențiale suprapuse
  • Cele mai slabe legături externe

Multe breșe încep prin terți, nu prin ținta principală.

(Referință: https://www.cisa.gov/supply-chain-risk-management)

  1. Intelligence fizică și de locație

Prezența fizică încă contează.

Datele publice pot dezvălui:

  • Locații de birouri
  • Tipare de deplasare
  • Fotografii de ecuson
  • Planuri de etaj

Atacurile hibride combină intelligence digitală și fizică.

OSINT separă profesioniștii de automatizare

Instrumentele automate colectează date.

Profesioniștii le interpretează.

Ceea ce diferențiază specialiștii experimentați este capacitatea lor de a:

  • Filtra semnalul de zgomot
  • Înțelege contextul organizațional
  • Construi narațiuni realiste de atac
  • Prioritiza efortul acolo unde contează

De aceea OSINT este adesea locul în care testerii juniori plafonează și unde specialiștii seniori excelează.

OSINT ca o capabilitate defensivă

OSINT nu este doar pentru atacatori.

Organizațiile mature folosesc OSINT intern pentru a:

  • Descoperi active expuse
  • Identifica credențiale scurse
  • Reduce suprafața de atac externă
  • Îmbunătăți reziliența la phishing
  • Valida inventarele de active

Această abordare este adesea denumită gestionarea suprafeței de atac externe.

(Referință: https://www.gartner.com/en/articles/what-is-external-attack-surface-management)

Greșeli OSINT comune pe care le fac organizațiile

  • Tratarea OSINT ca pe un exercițiu unic
  • Ignorarea amprentei digitale a angajaților
  • Presupunerea că „securitatea prin obscuritate” funcționează
  • Eșecul de a corela constatările între echipe
  • Subestimarea expunerii prin terți

OSINT este continuu, nu periodic.

Unde se încadrează OSINT în programele moderne de securitate

OSINT sprijină:

  • Testarea de penetrare
  • Misiunile de red team
  • Modelarea amenințărilor
  • Răspunsul la incidente
  • Proiectarea Zero Trust
  • Gestionarea riscului furnizorilor

Fără OSINT, aceste activități operează cu vizibilitate incompletă.

Gânduri finale

În 2026, expunerea informațiilor este inevitabilă.

Diferența dintre reziliență și compromitere stă în cine descoperă informația primul.

Organizațiile care înțeleg OSINT:

  • Reduc surpriza
  • Îmbunătățesc pregătirea
  • Întăresc atât ofensiva, cât și apărarea

Recunoașterea nu este pregătire.

Este prima fază a fiecărui atac real.