Skip to content
SDL4B

OSINT

Catatan belajar OSINT — mindset, sumber informasi, metodologi, validasi data, dan OPSEC dasar.

Tags: OSINT · Security

Mindset

Tujuan belajar OSINT bukan hanya untuk sekadar curiosity, tetapi juga untuk membangun kemampuan membaca informasi publik secara kritis dan bertanggung jawab.

  • Gunakan untuk kebutuhan pribadi, misalnya melindungi diri dari misinformasi dan kebocoran data pribadi.
  • Berkarier di cybersecurity:
    • threat intelligence
    • berbagai peran di dunia cyber
      • di blue team, kita perlu tahu siapa penyerangnya agar bisa bertahan
      • di red team, kita wajib mengumpulkan informasi sebanyak mungkin sebagai bekal tahap reconnaissance
  • Berkarier di bidang lain yang berkaitan dengan pengumpulan data:
    • law enforcement & investigators
    • journalist

Apa itu OSINT?

OSINT adalah singkatan dari Open Source Intelligence, yaitu proses pengumpulan, pengolahan, dan analisis informasi yang tersedia secara publik untuk menghasilkan intel yang berguna.

Intinya, OSINT bukan hanya “mencari data”, tetapi juga menilai apakah data itu valid, relevan, dan dapat dimanfaatkan untuk keputusan tertentu.

Bersifat:

  • Publicly Available
  • Legally Obtained
  • Analyzed & Actionable

Sumber informasi OSINT:

  • Internet
    • website, forum, blog, media sosial, paste sites
  • Media
    • berita, jurnal, laporan publik, press release
  • Public Records
    • domain WHOIS, DNS, court records, data pemerintah
  • Geospatial
    • citra satelit, maps, street view, geotag
  • Technical
    • repository code, metadata, certificate, network data
  • Social
    • profil, koneksi, aktivitas online, postingan

Jenis intelligence lainnya:

  • HUMINT ~ Human Intelligence
  • SIGINT ~ Signals Intelligence
  • GEOINT ~ Geospatial Intelligence
  • TECHINT ~ Technical Intelligence

Kenapa OSINT penting?

  • Hampir semua serangan siber diawali dengan tahap reconnaissance, dan OSINT adalah cara utama mengumpulkannya tanpa menyentuh target
  • Banyak data breach berawal dari informasi publik yang sebenarnya bisa dicegah kalau lebih disiplin menjaga jejak digital
  • OSINT adalah salah satu skill utama di threat intelligence

Real-world use cases:

  • Cybersecurity
    • threat hunting
    • vulnerability assessment
    • attack surface mapping
  • Law Enforcement
    • investigasi kriminal
    • pelacakan aktivitas online
    • identifikasi pelaku
  • Business Intelligence
    • competitive analysis
    • due diligence
    • market research
  • National Security
    • counter-terrorism
    • geopolitical analysis
    • strategic intelligence

OSINT di Cyber Kill Chain

Cyber Kill Chain adalah framework/tahapan yang dibuat oleh Lockheed Martin untuk mempermudah pemahaman proses serangan siber.

  1. Reconnaissance
  2. Weaponization
  3. Delivery
  4. Exploitation
  5. Installation
  6. Command & Control
  7. Actions on Objectives

OSINT termasuk pada tahapan awal, yaitu reconnaissance. Ini adalah skill utama yang menentukan seberapa kuat kita memahami target, lingkungan, dan potensi celah sebelum terjadi serangan nyata.

Artinya, kita harus:

  1. melindungi data kita agar tidak bocor
  2. sadar dan peka bila data kita sudah terekspos publik

Passive Reconnaissance adalah proses mengumpulkan informasi tanpa menyentuh target secara langsung.

  • Domain & DNS Intel

    • WHOIS lookup
    • DNS records
    • subdomain enumeration
    • certificate transparency logs
  • Email & Identity

    • email harvesting
    • database yang bocor
    • linked accounts
  • Document & Metadata

    • PDF metadata
    • EXIF data pada gambar
    • author info
    • hidden data extraction

    Kadang orang menyembunyikan informasi rahasia dalam file melalui steganografi.

  • Social Media Profiling

    • pencarian username
    • korelasi akun
    • analisis konten yang diposting
    • mapping koneksi
  • Technical Footprint

    • Shodan/Censys
    • identifikasi tech stack
    • layanan yang terekspos
    • metadata
  • Code Repositories

    • GitHub dorks
    • leaked credentials
    • API keys
    • configuration files

MITRE ATT&CK dan OSINT

MITRE ATT&CK adalah framework yang menggambarkan teknik dan taktik serangan siber yang umum digunakan oleh adversary. OSINT sangat membantu untuk memahami:

  • siapa targetnya
  • apa yang mereka public-kan
  • teknologi apa yang digunakan
  • apa yang mungkin terekspos
  • kemungkinan fase awal serangan dan lintasan teknik yang digunakan

Dengan kata lain, OSINT membantu kita membaca attack surface secara lebih luas sebelum masuk ke fase deteksi atau mitigasi.

The Hunter Mindset

MINDSET

  1. curiosity-driven
  2. pattern recognition
    • mampu mengenali pola dan hubungan antar data
  3. sabar
    • mencari dan gagal itu hal yang biasa
  4. systematic
    • gunakan framework dan tahapan yang terstruktur

Validasi Data & Verification

Setiap data yang kita temukan harus diverifikasi. Jangan langsung percaya hanya karena ada di internet.

  • Selalu validasi data:
    • siapa sumbernya
    • kapan dipublikasi
    • apakah bisa dicek ulang
    • apakah ada bias atau misinformasi
    • apakah konsisten dengan data lain
  • Admiralty System ~ standar NATO untuk menilai kredibilitas source dan accuracy informasi secara terpisah, biasa ditulis sebagai kombinasi huruf + angka (mis. B2)
    • Source Reliability
      • A = Completely reliable
      • B = Usually reliable
      • C = Fairly reliable
      • D = Not usually reliable
      • E = Unreliable
      • F = Cannot be judged
    • Information Accuracy
      • 1 = Confirmed
      • 2 = Probably true
      • 3 = Possibly true
      • 4 = Doubtful
      • 5 = Improbable
      • 6 = Cannot be judged

Hindari Rabbit Holes

Rabbit hole adalah kondisi ketika kita terlalu lama terjebak pada satu lead tanpa hasil.

  • Tetapkan time limit
    • jika belum ada hasil dalam n menit, ganti cara atau target
  • Buat tujuan yang jelas
  • Catat setiap temuan
  • Gunakan framework yang terstruktur
    • planning > collection > processing > analysis > dissemination
  • Tahu kapan berhenti
    • tidak semua pertanyaan punya jawaban yang mudah didapatkan

Cognitive Biases

Secara alami, otak membuat jalan pintas yang bisa menyesatkan analisis.

  • Confirmation Bias
    • hanya mencari data yang mendukung hipotesis awal
    • counter: cari bukti yang menyangkal
  • Anchoring Bias
    • terlalu bergantung pada informasi pertama
    • counter: evaluasi setiap data secara independen
  • Availability Bias
    • menilai sesuatu berdasarkan hal yang paling mudah diingat
    • counter: gunakan data, bukan hanya intuisi
  • Attribution Bias
    • terlalu cepat mengaitkan kejadian dengan aktor tertentu
    • counter: fokus pada evidence, bukan asumsi

Metodologi

  1. Define Scope

    • apa yang ingin kita cari? nama, umur, email, domisili, pasangan, anak, atau sesuatu yang lain?
  2. Identify Sources

    • cari sumber yang relevan: media sosial, blog, forum, arsip publik, dokumen, repo, atau database terbuka
  3. Collect Data

    • kumpulkan data dari sumber yang relevan tanpa terlalu cepat menyimpulkan
  4. Analyze & Correlate

    • hubungkan data satu dengan lainnya, cari pola, dan buat hubungan antar entitas
  5. Verify & Validate

    • periksa keaslian data dengan sumber lain, cross-check, dan challenge temuan sendiri
  6. Report & Archive

    • dokumentasikan hasil, buat ringkasan, dan simpan bukti yang relevan

OPSEC Overview

OPSEC adalah Operational Security, yaitu proses mengidentifikasi dan melindungi informasi sensitif tentang diri kita sendiri saat melakukan investigasi.

Jangan sampai yang kita investigasi malah balik menginvestigasi kita.

  • Identity Separation
    • gunakan sock puppet accounts
    • jangan pakai email atau nomor pribadi
    • pisahkan persona research dari identitas personal
  • Technical
    • VPN/Tor
    • virtual machines
    • browser fingerprint protection
  • Behaviour OPSEC
    • jangan follow/like target
    • hindari pola perilaku yang bisa dilacak
    • variasikan waktu aktivitas penelitian

OPSEC Tools & Best Practices:

  • anonim
    • Tor Browser, Tails OS, Whonix, I2P
  • VM
    • lingkungan terisolasi untuk riset
  • accounts
    • sock puppet management
    • temporary email seperti Temp Mail, Generator.email, Atomic Mail, Proton Mail
    • VoIP numbers
  • VPN
    • untuk menyembunyikan alamat IP utama
  • browser
    • gunakan browser yang berbeda untuk pekerjaan riset tertentu
  • metadata
    • exiftool, mat2, metadata stripping sebelum berbagi file

Tools yang sering dipakai:

  • Telegram
    • akun kedua / akun terpisah
  • bot data leak
    • contoh: @datascanner_bot (gratis 7 hari), adx_7_bot
  • t.me/osint_indonesia
  • 5sim.net untuk nomor HP sementara

Istilah yang sering muncul saat menelusuri data breach: ULP (URL:Login:Password, format umum kredensial hasil stealer logs/combo list), stealer logs, cloud logs.

How to Train OSINT Skills

Referensi:

  • online courses
    • SANS SEC497 (Practical OSINT)
    • Coursera OSINT Handbook
    • TCM OSINT Course
    • Udemy OSINT Fundamentals
  • books
    • Open Source Intelligence Techniques by M. Bazzell
    • OSINT Handbook
    • The Art of Intrusion
  • komunitas
    • OSINT Curious
    • Trace Labs
    • Bellingcat
    • The OSINT Community (Discord)
    • r/OSINT
  • podcast & blogs
    • The Privacy, Security & OSINT Show
    • OSINT.me
    • Sector035 Week in OSINT

Latihan:

  • Trace Labs
  • OSINT Dojo
  • GeoGuessr
  • Quiztime
  • HTB/THM
  • Bellingcat workshops

Essential tools:

  • search & discovery
    • Google Dorks
    • Shodan ~ IoT & device search
    • Censys ~ internet asset discovery
  • social media
    • Sherlock ~ username across platform
    • Maltego ~ entity relationship mapping
    • Social Searcher ~ social media monitoring
  • domain & network
    • WHOIS lookup
    • DNS Dumpster
    • BuiltWith

Social Media OSINT

Teknik pencarian search engine untuk menemukan informasi spesifik yang tidak langsung muncul lewat pencarian biasa.

  • site: ~ batasi pencarian ke satu domain → site:domain.tld
  • inurl: ~ cari URL yang mengandung keyword tertentu → inurl:login
  • intitle: ~ cari kata dalam judul halaman → intitle:"admin login"
  • filetype: ~ cari file dengan tipe tertentu → filetype:txt intitle:password
  • intext: ~ cari keyword di isi halaman → filetype:pdf intext:NIK
  • cache: ~ lihat versi cache yang diindeks Google
  • - (minus) ~ exclude keyword/domain → site:example.com -www
  • "" ~ exact match → "error_log" filetype:log

Untuk riset yang perlu anonimitas, gunakan browser privacy-focused (mis. Brave) atau Tor, mengikuti prinsip OPSEC di atas. Untuk mengecek eksposur data breach, gunakan layanan breach-monitoring yang legal seperti Have I Been Pwned atau leakix.net (search engine untuk aset yang ter-expose publik) — bukan marketplace data curian.

Twitter/X Search operators:

  • from:username
  • to:username
  • since: / until:
  • min_retweets:
  • filter:links
  • lang:id
  • near: / within:

Username Enumeration

Kalau kita cuma tahu satu username dan ingin tahu di platform lain mana saja orang itu aktif, hasilnya bisa berupa profile analysis, koneksi, dll.

Tools:

  • Sherlock ~ github.com/sherlock-project/sherlock (rawan false positive)
  • Maigret ~ github.com/soxoj/maigret
  • osintframework.com ~ cheatsheet lengkap untuk kategori tools OSINT
  • iplocation.net

Email Discovery

  • intelx.io

Building Target Profile

  1. Seed Data ~ nama, username, email
  2. Platform Scan ~ cari di semua platform
  3. Data Collection ~ kumpulkan semua info publik
  4. Cross-Reference ~ korelasikan data points
  5. Timeline ~ susun kronologi aktivitas
  6. Network Map ~ petakan koneksi sosial, mis. dengan Osintgram atau HikerAPI
  7. Intelligence ~ compile actionable intel

Image Intelligence

  • EXIF data → exiftool atau mat2
    • camera info
    • GPS data
    • timestamp
    • software
    • thumbnail

Kesimpulan

OSINT bukan sekadar teknik mencari informasi di internet. Ini adalah kombinasi antara observasi, analisis, verifikasi, dan disiplin. Kemampuan untuk mengumpulkan data publik dengan cara yang benar, teliti, dan aman adalah fondasi kuat dalam cybersecurity, investigasi, dan pengambilan keputusan berbasis fakta.

Semakin kita disiplin dalam memvalidasi sumber, menjaga OPSEC, dan menghindari bias, semakin baik kita menjadi hunter yang benar-benar efektif.

Corporate

Domain & Subdomain Enumeration

  • DNS Bruteforce
    • coba semua kemungkinan subdomain dari wordlist. Tools: subfinder, amass, dnsx
  • Certificate Transparency
    • cari subdomain dari public SSL certificate logs via crt.sh atau Censys
  • Search Engine Dorking
    • Google dorks site:*.target.tld untuk menemukan subdomain yang terindeks
  • DNS Zone Transfer
    • coba AXFR request ~ sering berhasil di server yang misconfigured
  • Passive DNS
    • historical DNS data dari SecurityTrails, VirusTotal, PassiveTotal

Tools:

  • passive
    • subfinder (bisa juga active)
    • synapsint
    • crt.sh
    • securitytrails
  • active
    • amass
    • dnsx
    • gobuster
  • automation
    • nuclei
    • httpx
    • aquatone

wordlists.assetnote.io untuk wordlist yang bisa digunakan, termasuk subdomain. Cari yang automatically generated, karena sering diupdate, biasanya 1 bulan sekali.

Tech Stack Fingerprinting

  • Wappalyzer
    • mendeteksi teknologi web secara realtime saat browsing
  • nmap / Zenmap (GUI)
    • scanning port-port yang sering dipakai: nmap -Pn bgn.id
    • -Pn artinya tanpa ping dulu, langsung scan, karena tidak semua web bisa di-ping (ICMP sering diblokir firewall)

Kalau banyak sekali port yang terbuka, bisa jadi itu jebakan/honeypot/rabbit hole — biasanya ada firewall di depannya, dan kalau kita langsung serang, yang kita serang justru honeypot-nya. Untuk bypass firewall ini, kita perlu tahu IP aslinya dulu dengan nslookup:

nslookup bgn.go.id

Setelah dapat IP, scan ulang pakai nmap. Kalau hasilnya tetap sama, bisa jadi IP tersebut memang di belakang firewall yang sama.

Cara lain untuk mendapatkan IP asli:

  • masuk halaman web
  • ambil favicon-nya
  • hitung favicon hash
  • cari di shodan.io dengan http.favicon.hash:xxxx

Kenapa perlu muter-muter dapat IP dulu? Karena kita perlu mengumpulkan data sebanyak mungkin agar peluang vulnerability yang terungkap semakin banyak. Hasil Wappalyzer ke URL domain dengan yang langsung ke IP asli bisa berbeda — paling tidak akan muncul OS apa yang dipakai.

Setelah dapat tech stack, cek cvedetails.com untuk mencari vulnerability yang relevan.

Biasanya, ketika kita dapat stack/server dari satu subdomain, subdomain lain di organisasi yang sama cenderung memakai stack serupa.

Kita juga bisa cari pakai title: ambil tag title halaman, lalu cari di Shodan.

Selain Shodan, bisa juga pakai quake.360.net — Quake lebih leluasa karena buatan Cina dan tidak dibatasi informasinya oleh pemerintah negara lain.

IoT Search Engine

Search engine khusus yang mengindeks internet-connected devices, open ports, banner, dan services. Shodan bukan satu-satunya:

  • Shodan
  • Censys
  • ZoomEye
  • FOFA
  • Quake
  • LeakIX
  • etc.

OSINT untuk SOC Team

  1. Threat Intelligence Feeds ~ mencari balik/counter attack dari IP attacker yang terekam
  2. Attack Surface Monitoring ~ memantau subdomain, service, port, misconfiguration
  3. Brand Monitoring ~ deteksi phishing, fake social, dll
  4. Vuln Prioritization ~ gunakan OSINT untuk menentukan vuln mana yang aktif dieksploitasi
  5. Incident Response ~ saat insiden terjadi, OSINT membantu mengidentifikasi threat actor, scope, dll

Workflow Attack Surface Monitoring:

  • Asset Discovery
    • subfinder, amass ~ enumerate subdomain
  • Service Probing
    • httpx, nmap ~ identify live services
  • Tech Detection
    • Wappalyzer ~ fingerprint tech
  • Vuln Check
    • Shodan, nuclei ~ check known vulns
  • Monitoring
    • continuous scan ~ alert on changes
  • Report
    • dashboard, SIEM ~ feed into SOC workflow
  • Full Picture
    • complete visibility ~ continuous improvement