Defensywny odpowiednik białego OSINT: zamiast badać cudzą ekspozycję, sprawdzamy własną, publiczną ekspozycję organizacji w legalnych, otwartych źródłach — i rekomendujemy jej redukcję. Publiczna nazwa modułu wewnętrznie nazywanego „Anti-OSINT" to Defensive Exposure Reduction Pack.
Sprawdzeniem, co jest widoczne o organizacji (domeny, subdomeny publiczne, metadane dokumentów, wpisy w publicznych rejestrach naruszeń, ekspozycja w rejestrach jawnych) w białych źródłach — za zgodą właściciela/zlecającego, w ramach ustalonego RoE.
Monitoringiem prywatnych profili pracowników, śledzeniem osób prywatnych spoza zakresu ani działaniem bez zgody zlecającego. To defensywny audyt śladu organizacji, nie inwigilacja ludzi.
Wyłącznie biały OSINT — legalne, otwarte źródła, zgodnie z RODO. Bez obchodzenia zabezpieczeń, bez testów poza autoryzowanym RoE.
Zebranie, co jest publicznie widoczne o organizacji w legalnych źródłach: domeny/subdomeny jawne, metadane dokumentów publikowanych online, wzmianki w publicznych rejestrach naruszeń, ślad w rejestrach jawnych.
Konkretne kroki ograniczające niepotrzebną ekspozycję — np. usunięcie zbędnych metadanych z publikowanych dokumentów, uporządkowanie subdomen, aktualizacja informacji w rejestrach jawnych.
Ponowne sprawdzenie tych samych, białych źródeł po wdrożeniu rekomendacji — potwierdzenie, że ekspozycja się zmniejszyła, z dowodem (odwołanie do Evidence Snapshotter).
| Co testowane | Dowód sukcesu (Retest) |
|---|---|
| jawne subdomeny i ich zawartość | liczba jawnych, nieuzasadnionych subdomen spadła między Report a Retest |
| metadane w publikowanych dokumentach | porównanie metadanych „przed/po" w migawce dowodowej |
| ślad w publicznych rejestrach naruszeń | wpis odnotowany i zaadresowany, z datą i źródłem w rejestrze |
Ta strona opisuje CO jest testowane i JAKI dowód potwierdza sukces — celowo bez opisu technik ani kroków ofensywnych. Zgodnie z ramą białego OSINT: dane syntetyczne lub zanonimizowane, po RoE, bez treści instrukcyjnych dot. ataku.
Schemat Report → rekomendacje → Retest jest metodą stosowaną przy realizacji zleceń defensywnych — ręcznie, z udziałem zespołu.
Samoobsługowy, zautomatyzowany pakiet (np. cykliczny skan ekspozycji + panel klienta) jest zaplanowany, jeszcze niezbudowany.