OSINT
Catatan belajar OSINT — mindset, sumber informasi, metodologi, validasi data, dan OPSEC dasar.
Mindset
Tujuan belajar OSINT bukan hanya untuk sekadar curiosity, tetapi juga untuk membangun kemampuan membaca informasi publik secara kritis dan bertanggung jawab.
- Gunakan untuk kebutuhan pribadi, misalnya melindungi diri dari misinformasi dan kebocoran data pribadi.
- Berkarier di cybersecurity:
- threat intelligence
- berbagai peran di dunia cyber
- di blue team, kita perlu tahu siapa penyerangnya agar bisa bertahan
- di red team, kita wajib mengumpulkan informasi sebanyak mungkin sebagai bekal tahap reconnaissance
- Berkarier di bidang lain yang berkaitan dengan pengumpulan data:
- law enforcement & investigators
- journalist
Apa itu OSINT?
OSINT adalah singkatan dari Open Source Intelligence, yaitu proses pengumpulan, pengolahan, dan analisis informasi yang tersedia secara publik untuk menghasilkan intel yang berguna.
Intinya, OSINT bukan hanya “mencari data”, tetapi juga menilai apakah data itu valid, relevan, dan dapat dimanfaatkan untuk keputusan tertentu.
Bersifat:
- Publicly Available
- Legally Obtained
- Analyzed & Actionable
Sumber informasi OSINT:
- Internet
- website, forum, blog, media sosial, paste sites
- Media
- berita, jurnal, laporan publik, press release
- Public Records
- domain WHOIS, DNS, court records, data pemerintah
- Geospatial
- citra satelit, maps, street view, geotag
- Technical
- repository code, metadata, certificate, network data
- Social
- profil, koneksi, aktivitas online, postingan
Jenis intelligence lainnya:
- HUMINT ~ Human Intelligence
- SIGINT ~ Signals Intelligence
- GEOINT ~ Geospatial Intelligence
- TECHINT ~ Technical Intelligence
Kenapa OSINT penting?
- Hampir semua serangan siber diawali dengan tahap reconnaissance, dan OSINT adalah cara utama mengumpulkannya tanpa menyentuh target
- Banyak data breach berawal dari informasi publik yang sebenarnya bisa dicegah kalau lebih disiplin menjaga jejak digital
- OSINT adalah salah satu skill utama di threat intelligence
Real-world use cases:
- Cybersecurity
- threat hunting
- vulnerability assessment
- attack surface mapping
- Law Enforcement
- investigasi kriminal
- pelacakan aktivitas online
- identifikasi pelaku
- Business Intelligence
- competitive analysis
- due diligence
- market research
- National Security
- counter-terrorism
- geopolitical analysis
- strategic intelligence
OSINT di Cyber Kill Chain
Cyber Kill Chain adalah framework/tahapan yang dibuat oleh Lockheed Martin untuk mempermudah pemahaman proses serangan siber.
- Reconnaissance
- Weaponization
- Delivery
- Exploitation
- Installation
- Command & Control
- Actions on Objectives
OSINT termasuk pada tahapan awal, yaitu reconnaissance. Ini adalah skill utama yang menentukan seberapa kuat kita memahami target, lingkungan, dan potensi celah sebelum terjadi serangan nyata.
Artinya, kita harus:
- melindungi data kita agar tidak bocor
- sadar dan peka bila data kita sudah terekspos publik
Passive Reconnaissance adalah proses mengumpulkan informasi tanpa menyentuh target secara langsung.
-
Domain & DNS Intel
- WHOIS lookup
- DNS records
- subdomain enumeration
- certificate transparency logs
-
Email & Identity
- email harvesting
- database yang bocor
- linked accounts
-
Document & Metadata
- PDF metadata
- EXIF data pada gambar
- author info
- hidden data extraction
Kadang orang menyembunyikan informasi rahasia dalam file melalui steganografi.
-
Social Media Profiling
- pencarian username
- korelasi akun
- analisis konten yang diposting
- mapping koneksi
-
Technical Footprint
- Shodan/Censys
- identifikasi tech stack
- layanan yang terekspos
- metadata
-
Code Repositories
- GitHub dorks
- leaked credentials
- API keys
- configuration files
MITRE ATT&CK dan OSINT
MITRE ATT&CK adalah framework yang menggambarkan teknik dan taktik serangan siber yang umum digunakan oleh adversary. OSINT sangat membantu untuk memahami:
- siapa targetnya
- apa yang mereka public-kan
- teknologi apa yang digunakan
- apa yang mungkin terekspos
- kemungkinan fase awal serangan dan lintasan teknik yang digunakan
Dengan kata lain, OSINT membantu kita membaca attack surface secara lebih luas sebelum masuk ke fase deteksi atau mitigasi.
The Hunter Mindset
MINDSET
- curiosity-driven
- pattern recognition
- mampu mengenali pola dan hubungan antar data
- sabar
- mencari dan gagal itu hal yang biasa
- systematic
- gunakan framework dan tahapan yang terstruktur
Validasi Data & Verification
Setiap data yang kita temukan harus diverifikasi. Jangan langsung percaya hanya karena ada di internet.
- Selalu validasi data:
- siapa sumbernya
- kapan dipublikasi
- apakah bisa dicek ulang
- apakah ada bias atau misinformasi
- apakah konsisten dengan data lain
- Admiralty System ~ standar NATO untuk menilai kredibilitas source dan accuracy informasi secara terpisah, biasa ditulis sebagai kombinasi huruf + angka (mis.
B2)- Source Reliability
- A = Completely reliable
- B = Usually reliable
- C = Fairly reliable
- D = Not usually reliable
- E = Unreliable
- F = Cannot be judged
- Information Accuracy
- 1 = Confirmed
- 2 = Probably true
- 3 = Possibly true
- 4 = Doubtful
- 5 = Improbable
- 6 = Cannot be judged
- Source Reliability
Hindari Rabbit Holes
Rabbit hole adalah kondisi ketika kita terlalu lama terjebak pada satu lead tanpa hasil.
- Tetapkan time limit
- jika belum ada hasil dalam n menit, ganti cara atau target
- Buat tujuan yang jelas
- Catat setiap temuan
- Gunakan framework yang terstruktur
- planning > collection > processing > analysis > dissemination
- Tahu kapan berhenti
- tidak semua pertanyaan punya jawaban yang mudah didapatkan
Cognitive Biases
Secara alami, otak membuat jalan pintas yang bisa menyesatkan analisis.
- Confirmation Bias
- hanya mencari data yang mendukung hipotesis awal
- counter: cari bukti yang menyangkal
- Anchoring Bias
- terlalu bergantung pada informasi pertama
- counter: evaluasi setiap data secara independen
- Availability Bias
- menilai sesuatu berdasarkan hal yang paling mudah diingat
- counter: gunakan data, bukan hanya intuisi
- Attribution Bias
- terlalu cepat mengaitkan kejadian dengan aktor tertentu
- counter: fokus pada evidence, bukan asumsi
Metodologi
-
Define Scope
- apa yang ingin kita cari? nama, umur, email, domisili, pasangan, anak, atau sesuatu yang lain?
-
Identify Sources
- cari sumber yang relevan: media sosial, blog, forum, arsip publik, dokumen, repo, atau database terbuka
-
Collect Data
- kumpulkan data dari sumber yang relevan tanpa terlalu cepat menyimpulkan
-
Analyze & Correlate
- hubungkan data satu dengan lainnya, cari pola, dan buat hubungan antar entitas
-
Verify & Validate
- periksa keaslian data dengan sumber lain, cross-check, dan challenge temuan sendiri
-
Report & Archive
- dokumentasikan hasil, buat ringkasan, dan simpan bukti yang relevan
OPSEC Overview
OPSEC adalah Operational Security, yaitu proses mengidentifikasi dan melindungi informasi sensitif tentang diri kita sendiri saat melakukan investigasi.
Jangan sampai yang kita investigasi malah balik menginvestigasi kita.
- Identity Separation
- gunakan sock puppet accounts
- jangan pakai email atau nomor pribadi
- pisahkan persona research dari identitas personal
- Technical
- VPN/Tor
- virtual machines
- browser fingerprint protection
- Behaviour OPSEC
- jangan follow/like target
- hindari pola perilaku yang bisa dilacak
- variasikan waktu aktivitas penelitian
OPSEC Tools & Best Practices:
- anonim
- Tor Browser, Tails OS, Whonix, I2P
- VM
- lingkungan terisolasi untuk riset
- accounts
- sock puppet management
- temporary email seperti Temp Mail, Generator.email, Atomic Mail, Proton Mail
- VoIP numbers
- VPN
- untuk menyembunyikan alamat IP utama
- browser
- gunakan browser yang berbeda untuk pekerjaan riset tertentu
- metadata
- exiftool, mat2, metadata stripping sebelum berbagi file
Tools yang sering dipakai:
- Telegram
- akun kedua / akun terpisah
- bot data leak
- contoh: @datascanner_bot (gratis 7 hari), adx_7_bot
- t.me/osint_indonesia
- 5sim.net untuk nomor HP sementara
Istilah yang sering muncul saat menelusuri data breach: ULP (URL:Login:Password, format umum kredensial hasil stealer logs/combo list), stealer logs, cloud logs.
How to Train OSINT Skills
Referensi:
- online courses
- SANS SEC497 (Practical OSINT)
- Coursera OSINT Handbook
- TCM OSINT Course
- Udemy OSINT Fundamentals
- books
- Open Source Intelligence Techniques by M. Bazzell
- OSINT Handbook
- The Art of Intrusion
- komunitas
- OSINT Curious
- Trace Labs
- Bellingcat
- The OSINT Community (Discord)
- r/OSINT
- podcast & blogs
- The Privacy, Security & OSINT Show
- OSINT.me
- Sector035 Week in OSINT
Latihan:
- Trace Labs
- OSINT Dojo
- GeoGuessr
- Quiztime
- HTB/THM
- Bellingcat workshops
Essential tools:
- search & discovery
- Google Dorks
- Shodan ~ IoT & device search
- Censys ~ internet asset discovery
- social media
- Sherlock ~ username across platform
- Maltego ~ entity relationship mapping
- Social Searcher ~ social media monitoring
- domain & network
- WHOIS lookup
- DNS Dumpster
- BuiltWith
Social Media OSINT
Google Dorks & Advanced Search
Teknik pencarian search engine untuk menemukan informasi spesifik yang tidak langsung muncul lewat pencarian biasa.
site:~ batasi pencarian ke satu domain →site:domain.tldinurl:~ cari URL yang mengandung keyword tertentu →inurl:loginintitle:~ cari kata dalam judul halaman →intitle:"admin login"filetype:~ cari file dengan tipe tertentu →filetype:txt intitle:passwordintext:~ cari keyword di isi halaman →filetype:pdf intext:NIKcache:~ lihat versi cache yang diindeks Google-(minus) ~ exclude keyword/domain →site:example.com -www""~ exact match →"error_log" filetype:log
Untuk riset yang perlu anonimitas, gunakan browser privacy-focused (mis. Brave) atau Tor, mengikuti prinsip OPSEC di atas. Untuk mengecek eksposur data breach, gunakan layanan breach-monitoring yang legal seperti Have I Been Pwned atau leakix.net (search engine untuk aset yang ter-expose publik) — bukan marketplace data curian.
Twitter/X Search operators:
from:usernameto:usernamesince:/until:min_retweets:filter:linkslang:idnear:/within:
Username Enumeration
Kalau kita cuma tahu satu username dan ingin tahu di platform lain mana saja orang itu aktif, hasilnya bisa berupa profile analysis, koneksi, dll.
Tools:
- Sherlock ~
github.com/sherlock-project/sherlock(rawan false positive) - Maigret ~
github.com/soxoj/maigret - osintframework.com ~ cheatsheet lengkap untuk kategori tools OSINT
- iplocation.net
Email Discovery
- intelx.io
Building Target Profile
- Seed Data ~ nama, username, email
- Platform Scan ~ cari di semua platform
- Data Collection ~ kumpulkan semua info publik
- Cross-Reference ~ korelasikan data points
- Timeline ~ susun kronologi aktivitas
- Network Map ~ petakan koneksi sosial, mis. dengan Osintgram atau HikerAPI
- Intelligence ~ compile actionable intel
Image Intelligence
- EXIF data → exiftool atau mat2
- camera info
- GPS data
- timestamp
- software
- thumbnail
Kesimpulan
OSINT bukan sekadar teknik mencari informasi di internet. Ini adalah kombinasi antara observasi, analisis, verifikasi, dan disiplin. Kemampuan untuk mengumpulkan data publik dengan cara yang benar, teliti, dan aman adalah fondasi kuat dalam cybersecurity, investigasi, dan pengambilan keputusan berbasis fakta.
Semakin kita disiplin dalam memvalidasi sumber, menjaga OPSEC, dan menghindari bias, semakin baik kita menjadi hunter yang benar-benar efektif.
Corporate
Domain & Subdomain Enumeration
- DNS Bruteforce
- coba semua kemungkinan subdomain dari wordlist. Tools: subfinder, amass, dnsx
- Certificate Transparency
- cari subdomain dari public SSL certificate logs via crt.sh atau Censys
- Search Engine Dorking
- Google dorks
site:*.target.tlduntuk menemukan subdomain yang terindeks
- Google dorks
- DNS Zone Transfer
- coba AXFR request ~ sering berhasil di server yang misconfigured
- Passive DNS
- historical DNS data dari SecurityTrails, VirusTotal, PassiveTotal
Tools:
- passive
- subfinder (bisa juga active)
- synapsint
- crt.sh
- securitytrails
- active
- amass
- dnsx
- gobuster
- automation
- nuclei
- httpx
- aquatone
wordlists.assetnote.io untuk wordlist yang bisa digunakan, termasuk subdomain. Cari yang automatically generated, karena sering diupdate, biasanya 1 bulan sekali.
Tech Stack Fingerprinting
- Wappalyzer
- mendeteksi teknologi web secara realtime saat browsing
- nmap / Zenmap (GUI)
- scanning port-port yang sering dipakai:
nmap -Pn bgn.id -Pnartinya tanpa ping dulu, langsung scan, karena tidak semua web bisa di-ping (ICMP sering diblokir firewall)
- scanning port-port yang sering dipakai:
Kalau banyak sekali port yang terbuka, bisa jadi itu jebakan/honeypot/rabbit hole — biasanya ada firewall di depannya, dan kalau kita langsung serang, yang kita serang justru honeypot-nya. Untuk bypass firewall ini, kita perlu tahu IP aslinya dulu dengan nslookup:
nslookup bgn.go.id
Setelah dapat IP, scan ulang pakai nmap. Kalau hasilnya tetap sama, bisa jadi IP tersebut memang di belakang firewall yang sama.
Cara lain untuk mendapatkan IP asli:
- masuk halaman web
- ambil favicon-nya
- hitung favicon hash
- cari di shodan.io dengan
http.favicon.hash:xxxx
Kenapa perlu muter-muter dapat IP dulu? Karena kita perlu mengumpulkan data sebanyak mungkin agar peluang vulnerability yang terungkap semakin banyak. Hasil Wappalyzer ke URL domain dengan yang langsung ke IP asli bisa berbeda — paling tidak akan muncul OS apa yang dipakai.
Setelah dapat tech stack, cek cvedetails.com untuk mencari vulnerability yang relevan.
Biasanya, ketika kita dapat stack/server dari satu subdomain, subdomain lain di organisasi yang sama cenderung memakai stack serupa.
Kita juga bisa cari pakai title: ambil tag title halaman, lalu cari di Shodan.
Selain Shodan, bisa juga pakai quake.360.net — Quake lebih leluasa karena buatan Cina dan tidak dibatasi informasinya oleh pemerintah negara lain.
IoT Search Engine
Search engine khusus yang mengindeks internet-connected devices, open ports, banner, dan services. Shodan bukan satu-satunya:
- Shodan
- Censys
- ZoomEye
- FOFA
- Quake
- LeakIX
- etc.
OSINT untuk SOC Team
- Threat Intelligence Feeds ~ mencari balik/counter attack dari IP attacker yang terekam
- Attack Surface Monitoring ~ memantau subdomain, service, port, misconfiguration
- Brand Monitoring ~ deteksi phishing, fake social, dll
- Vuln Prioritization ~ gunakan OSINT untuk menentukan vuln mana yang aktif dieksploitasi
- Incident Response ~ saat insiden terjadi, OSINT membantu mengidentifikasi threat actor, scope, dll
Workflow Attack Surface Monitoring:
- Asset Discovery
- subfinder, amass ~ enumerate subdomain
- Service Probing
- httpx, nmap ~ identify live services
- Tech Detection
- Wappalyzer ~ fingerprint tech
- Vuln Check
- Shodan, nuclei ~ check known vulns
- Monitoring
- continuous scan ~ alert on changes
- Report
- dashboard, SIEM ~ feed into SOC workflow
- Full Picture
- complete visibility ~ continuous improvement