Quellen umfassen öffentliche Websites, Register, soziale Plattformen, Foren, Code-Repositories, veröffentlichte Dokumente, offen zirkulierende Leak-Datensätze, kommerzielle Datenprodukte und technische Aufzeichnungen wie DNS-Historie oder Certificate-Transparency-Logs. „Open" beschreibt rechtliche Verfügbarkeit, nicht Genauigkeit, Einwilligung zur Weiterverwendung oder Risikofreiheit.
Für Verteidiger unterstützt OSINT Threat Intelligence, Angriffsflächen-Discovery, Marken- und Betrugsmonitoring, Vorfallanreicherung und Expositionsbewertung. Dieselben Methoden dienen Angreifern bei der Zielrecherche, sodass die Sammlung selbst Pflichten begründen kann — Datenschutz, Privatsphäre, Arbeitsrecht und Plattformbedingungen begrenzen, was erhoben und aufbewahrt werden darf.
Wichtigste Punkte
SammlungsdisziplinZuerst den Bedarf definieren, dann mit dokumentierten Quellen, Zeitstempeln, Zugriffsmethoden und Konfidenz sammeln — wahlloses Horten erzeugt rechtliche Exposition ohne analytischen Wert.
VerifikationÖffentliches Material kann inszeniert, veraltet, recycelt oder fabriziert sein; folgenreiche Befunde vor dem Handeln über unabhängige Quellen bestätigen.
HandhabungsgrenzenDatenschutz-, Privatsphäre- und Nutzungsbedingungen auf Sammlung, Aufbewahrung und Weitergabe anwenden — Verfügbarkeit impliziert keine uneingeschränkte rechtliche Nutzung.
Wichtige EinschränkungOSINT ist Beweis über das öffentlich Sichtbare, nicht über internen Zustand oder Absicht. Befunde können unvollständig, absichtlich platziert oder nur eingeschränkt rechtlich verwertbar sein, und „nichts gefunden" ist kein Beweis des Fehlens.