OSINT

    Pada dasarnya OSINT merupakan sebuah kegiatan memperoleh informasi yang bersifat Open Source Information. Jika ada informasi yang tidak tersedia secara terbuka, maka diperlukan aturan hukum (regulasi) yang mengatur tentang pengumpulan, penyimpanan dan penyebaran informasi tersebut. 

   Aktivitas OSINT ini meliputi eksplorasi terhadap data dan informasi dari sumber-sumber yang terbuka melalui serangkaian proses. Setelah informasi tersebut diperoleh, kemudian dilakukan analisa, evaluasi, dan dieterpretasi yang kemudian disajikan kepada pengguna informasi sebagai bahan pengambilan suatu keputusan yang dapat dipertanggungjawabkan.

 Penggunaan OSINT 

-   Ethical Hacking dan Penetration Testing

    Ethical Hacker atau Penetration Tester menggunakan Open Source Intelligence untuk mengidentifikasi potensi kelemahan yang ada pada jaringan sehingga sehingga potensi ancaman dapat diatasi sebelum dieksploitasi atau ada serangan 

-   Identifikasi Ancaman Eksternal (External Threats)

    Salah satu sumber dari Open Source Information adalah internet. Internet adalah sumber yang sangat berharga mengenai sebuah ancaman terhadap sebuah organisasi. Dari mengidentifikasi sebuah kerentanan baru yang sedang dieksploitasi seperti jenis serangan-serangan baru, Open Source Intelligence memungkinkan para Security Professional memprioritaskan waktu dan sumber daya untuk mengatasi ancaman-ancaman terkini yang paling signifikan.

-   OSINT Teknik

Beberapa teknik yang digunakan untuk mengumpulan dan memproses Open Source Information

1. Strategi dan framework harus jelas untuk memperoleh dan menggunakan Open Source Intelligence

2. Kita harus mengidentifikasi perangkat atau tools dan teknik yang digunakan untuk mengumpulkan dan memproses Open Source Information.

 

Pendapat Penulis

Open Source Intelligence (OSINIT) sangat berharga untuk berbagai disiplin ilmu keamanan dan dapat membantu para Security Proffesional dalam menjaga suatu jaringan yang dimikinyanya karena dapat meminimalisir kelemahan yang ada pada jaringan tersebut sebelum terjadinya serangan dari luar jaringan atau orang yang tidak bertanggung jawab.


Universitas Bina Darma https://www.binadarma.ac.id/
Mata kuliah Forensik Komputer
Dosen Suryayusra, M.Kom http://blog.binadarma.ac.id/suryayusra
Werry Oki Sudi Wijaya

 

Komentar

Postingan populer dari blog ini

TIMELINE FORENSIC