# Was ist Open-Source Intelligence (OSINT)?

> Open-Source Intelligence ist Intelligenz, die ausschließlich aus öffentlich oder kommerziell verfügbaren Informationen gewonnen wird — gesammelt und analysiert zur Beantwortung konkreter Bedarfe.

- Kanonische URL: https://yellowcube.eu/de/glossary/open-source-intelligence/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Quellen umfassen öffentliche Websites, Register, soziale Plattformen, Foren, Code-Repositories, veröffentlichte Dokumente, offen zirkulierende Leak-Datensätze, kommerzielle Datenprodukte und technische Aufzeichnungen wie DNS-Historie oder Certificate-Transparency-Logs. „Open" beschreibt rechtliche Verfügbarkeit, nicht Genauigkeit, Einwilligung zur Weiterverwendung oder Risikofreiheit.

Für Verteidiger unterstützt OSINT Threat Intelligence, Angriffsflächen-Discovery, Marken- und Betrugsmonitoring, Vorfallanreicherung und Expositionsbewertung. Dieselben Methoden dienen Angreifern bei der Zielrecherche, sodass die Sammlung selbst Pflichten begründen kann — Datenschutz, Privatsphäre, Arbeitsrecht und Plattformbedingungen begrenzen, was erhoben und aufbewahrt werden darf.

### Wichtigste Punkte

- **Sammlungsdisziplin:** Zuerst den Bedarf definieren, dann mit dokumentierten Quellen, Zeitstempeln, Zugriffsmethoden und Konfidenz sammeln — wahlloses Horten erzeugt rechtliche Exposition ohne analytischen Wert.
- **Verifikation:** Öffentliches Material kann inszeniert, veraltet, recycelt oder fabriziert sein; folgenreiche Befunde vor dem Handeln über unabhängige Quellen bestätigen.
- **Handhabungsgrenzen:** Datenschutz-, Privatsphäre- und Nutzungsbedingungen auf Sammlung, Aufbewahrung und Weitergabe anwenden — Verfügbarkeit impliziert keine uneingeschränkte rechtliche Nutzung.
- **Wichtige Einschränkung:** OSINT ist Beweis über das öffentlich Sichtbare, nicht über internen Zustand oder Absicht. Befunde können unvollständig, absichtlich platziert oder nur eingeschränkt rechtlich verwertbar sein, und „nichts gefunden" ist kein Beweis des Fehlens.

### Verwandte Begriffe

[Cyber-Bedrohungsinformationen (CTI)](<https://yellowcube.eu/de/glossary/cyber-threat-intelligence/>) · [Threat Intelligence Platform (TIP)](<https://yellowcube.eu/de/glossary/threat-intelligence-platform/>) · [Threat-Intelligence-Feed](<https://yellowcube.eu/de/glossary/threat-intelligence-feed/>) · [Darknet](<https://yellowcube.eu/de/glossary/dark-web/>) · [Bedrohungsjagd](<https://yellowcube.eu/de/glossary/threat-hunting/>)

### Quellen

[ODNI and CIA, The IC OSINT Strategy 2024–2026](https://www.dni.gov/index.php/newsroom/reports-publications/reports-publications-2024/3785-the-ic-osint-strategy-2024-2026) · [NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

