Zdroje zahŕňajú verejné webové stránky, registre, sociálne platformy, fóra, repozitáre kódu, publikované dokumenty, voľne kolujúce datasety narušení, komerčné dátové produkty a technické záznamy, ako je história DNS alebo záznamy certificate transparency. „Otvorené" opisuje zákonnú dostupnosť, nie presnosť, súhlas so znovupoužitím alebo absenciu rizika.
Pre obráncov OSINT podporuje spravodajstvo o hrozbách, objavovanie útočnej plochy, monitorovanie značky a podvodov, obohacovanie incidentov a hodnotenie expozície. Rovnaké metódy slúžia útočníkom skúmajúcim ciele, takže samotný zber môže vytvárať povinnosti — súkromie, ochrana údajov, zamestnanie a podmienky platforiem všetky obmedzujú, čo smie byť zhromažďované a uchovávané.
Kľúčové body
Disciplína zberuNajprv definovať požiadavku, potom zbierať so zdokumentovanými zdrojmi, časovými pečiatkami, metódami prístupu a istotou — nerozlišujúce hromadenie vytvára právnu expozíciu bez analytickej hodnoty.
VerifikáciaVerejný materiál môže byť naaranžovaný, zastaraný, recyklovaný alebo sfabrikovaný; potvrdzovať následné nálezy cez nezávislé zdroje pred konaním.
Obmedzenia zaobchádzaniaUplatňovať limity ochrany údajov, súkromia a podmienok služby na zber, uchovávanie a zdieľanie — dostupnosť neimplikuje neobmedzené zákonné použitie.
Dôležité obmedzenieOSINT sú dôkazy o tom, čo je verejne viditeľné, nie dôkaz interného stavu alebo zámeru. Nálezy môžu byť neúplné, zámerne zasadené alebo zákonne použiteľné len obmedzenými spôsobmi a „nič nenájdené" nie je dôkazom absencie.