# Mi a nyílt forrású felderítés (OSINT)?

> A nyílt forrású felderítés (open-source intelligence, OSINT) kizárólag nyilvánosan vagy kereskedelmileg elérhető információból származó felderítés, amelyet konkrét igények megválaszolására gyűjtenek és elemeznek.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/open-source-intelligence/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A források a nyilvános webhelyektől, nyilvántartásoktól, közösségi platformoktól, fórumoktól, kódtáraktól, közzétett dokumentumoktól, nyilvánosan keringő adatsértési adatkészletektől, kereskedelmi adattermékektől és olyan technikai nyilvántartásoktól, mint a DNS-történet vagy a tanúsítvány-átláthatósági naplók, terjednek. A „nyílt" a jogszerű elérhetőséget írja le — nem a pontosságot, az újrafelhasználáshoz való hozzájárulást vagy a kockázatmentességet.

A védekezők számára az OSINT a fenyegetésfelderítést, a támadási felület felfedezését, a márka- és csalásmonitoringot, az incidensgazdagítást és az expozíciós értékelést támogatja. Ugyanezek a módszerek szolgálják a célpontokat kutató támadókat is, ezért a gyűjtés maga is kötelezettségeket teremthet — a magánélet, az adatvédelem, a munkajog és a platformfeltételek mind korlátozzák, mit lehet gyűjteni és megtartani.

### Legfontosabb pontok

- **Gyűjtési fegyelem:** Először az igényt kell meghatározni, aztán dokumentált forrásokkal, időbélyegekkel, hozzáférési módszerekkel és bizonyossággal kell gyűjteni — a válogatás nélküli halmozás jogi expozíciót teremt elemzői érték nélkül.
- **Ellenőrzés:** A nyilvános anyag színpadiasított, elavult, újrahasznosított vagy fabrikált lehet; a súlyos megállapításokat független forrásokon kell megerősíteni a cselekvés előtt.
- **Kezelési korlátok:** Az adatvédelmi, magánéleti és felhasználási feltételek korlátait kell alkalmazni a gyűjtésre, a megőrzésre és a megosztásra — az elérhetőség nem jelent korlátlan jogszerű felhasználást.
- **Fontos korlát:** Az OSINT a nyilvánosan láthatóról szóló bizonyíték, nem a belső állapot vagy a szándék igazolása. A megállapítások hiányosak, szándékosan elültetettek vagy csak korlátozott módon jogszerűen használhatók lehetnek, és a „nem találtam semmit" nem bizonyítja a hiányt.

### Kapcsolódó kifejezések

[Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>) · [Fenyegetésfelderítési platform (TIP)](<https://yellowcube.eu/hu/glossary/threat-intelligence-platform/>) · [Fenyegetésfelderítési feed](<https://yellowcube.eu/hu/glossary/threat-intelligence-feed/>) · [Dark web](<https://yellowcube.eu/hu/glossary/dark-web/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>)

### Források

[ODNI and CIA, The IC OSINT Strategy 2024–2026](https://www.dni.gov/index.php/newsroom/reports-publications/reports-publications-2024/3785-the-ic-osint-strategy-2024-2026) · [NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

