W toku pracy analitycznej jednym z istotnych elementów jest gromadzenie danych. Analityk odwiedzając setki stron nie ma pewności, czy za dzień lub dwa będą one jeszcze dostępne, zatem warto wyrobić w sobie nawyk stałego dokumentowania ustaleń.

Dokumentowanie OSINT – arsenał analityka

Do dokumentowania prowadzonego śledztwa wykorzystywać można zarówno narzędzia płatne, jak i bezpłatne. Wśród płatnych prym wiedzie Hunch.ly, które daje ogromne możliwości katalogowania gromadzonych danych.

Jeśli jesteśmy zainteresowani pobieraniem całych wersji stron WWW możemy zainteresować się aplikacją HTTRACK – dzięki niej w prosty sposób pobierzemy lokalnie całe serwisy (nawet takie, które wymagają zalogowania). Niemniej jednak do bieżącej pracy analitycznej nieocenione będzie zwyczajne robienie screenshotów, a w tym wypadku bardzo przyjemną apką jest Fireshot, dostępny jako plugin przeglądarkowy dla Chrome oraz Firefoxa.

Dokumentowanie OSINT z Fireshot

Fireshot to bardzo prosty plugin, który już z menu kontekstowego pozwala nam przechwycić od razu całą stronę (plugin będzie scrollował całe www i zrobi zrzut ekranu), widoczną część strony, a także wybrane zaznaczenie.

W ustawieniach aplikacji dodatkowo można zdefiniować skróty klawiszowe, które przyspieszą naszą pracę. Fireshot pozwala na zapisanie zrzutu jako obraz, jako PDF, przesłanie bezpośrednio na adres e-mail, skopiowanie do schowa lub wydrukowanie.

Dlaczego dokumentowanie jest tak ważne?

Jeśli sami nie zadbamy o zabezpieczenie informacji, które są dla nas istotne w analizie OSINT to nie możemy liczyć na to, że zostaną one zapisane przez strony zajmujące się zawodowo crawlowaniem Internetu i tworzeniem jego archiwum (typu Wayback Machine lub Archive.is). Dane z archiwów Internetu są bardzo ważne (zresztą pisaliśmy o pluginie, który pozwala je szybko przeszukiwać), ale nie jest to rozwiązanie uniwersalne i stuprocentowo skuteczne. Na każdym etapie analizy możemy być zmuszeni do powrotu do jakiejś informacji, zatem nawyk dokumentowania to osintowy MUST HAVE! 🙂