开源情报之螺旋桨情报工作模型

admin 2024年1月9日11:18:07评论18 views字数 1978阅读6分35秒阅读模式

一只尔心得

开源情报之螺旋桨情报工作模型


学习工作模型,改进工作方式,提高工作效率。

开源情报(OSINT)是从公开来源中收集、分析和利用信息从而提炼的情报,其数据来源包括互联网、社交媒体、新闻、公共记录等。了解开源情报的工作流程有助于分析师准确理解情报需求,快速锁定有价值的数据源并挖掘出关键线索,其工作流程也可应用于舆情监测、专题分析研究等。

不同的情报机构有不同的业务模式和情报分析工作流程,例如,联邦调查局(FBI)使用的是从需求出发的六步循环模式,但工作流程中没有提及客户;中央情报局(CIA)的情报工作流程不需要任何需求,直接从任务规划开始,对原始需求不感兴趣;美国司法部(DOJ)更有意思,他们的情报工作流程始于信息的收集,没有任务规划,也没有需求分析、客户需求与反馈;美国空军是以反馈和评估结束,没有客户需求及反馈。
今天给大家介绍一种结构化的开源情报模型—RIS 螺旋桨情报模型,供大家实际工作中参考。
RIS 螺旋桨情报模型于2012年开发,首次在2013年CIISS 会议和2014年OSIRA会议上发布。

开源情报之螺旋桨情报工作模型

图  RIS 螺旋桨情报模型


螺旋桨情报模型是由三个相互关联的循环组成,“客户”处于中心位置。

01

准备周期

准备周期阶段包括需求分析、来源分析和收集规划,重点是明确研究任务和制定搜集计划。

需求分析:项目负责人将客户需求分解为多个有逻辑的步骤,其中会包含多个子问题、假设问题、变量问题、关键词列表等。情报分析师们常用的逻辑思维方法有:分析与综合、归纳与演绎、比较研究、SWOT分析法等等。

来源分析:依据上一步提出的每一个问题,有针对性地列出数据来源及范围,确保信息来源真实可靠和具有代表性,也能避免情报分析师们大量重复繁重的工作。

收集计划:按照上一步的计划,明确信息来源的方式,按照列出的数据来源和每条问题的预设答案及结果数量,合理分配人员进行收集,确定信息搜索的时间节点。情报分析师的进度日志(包含数据源、收集日期、结果)也须同步更新。

第一阶段的工作计划完成后,需要及时与客户沟通反馈,客户根据最初的需求提出反馈意见,并以此决定是否对本阶段做出修改,还是直接进入下一阶段的循环工作。

02

报告周期阶段

报告周期阶段包括信息的收集、验证、监测、融合与索引五个步骤,是对上一阶段的实际操作阶段,通过客户反馈生成信息报告,本阶段着重于“数据”和“信息”的获取、分析工作。

信息收集:包括信息数据的收集计划、信息数据的获取。情报分析师利用其掌握的搜索工具和搜索技巧,下载不同格式的信息、数据等,所有信息均为公开来源、合法获取,同时会列明信息数据获取的方法和来源,保证信息可溯源。

信息验证:这个步骤是为验证信息来源的可靠性、真实性,是本循环内不可或缺的步骤。

动态监测:本步骤主要跟踪事件的动态发展,尽量无遗漏地观察与需求相关的动态,在客户关注的需求点上补充信息细节,及时与客户沟通保持信息的时效性。

信息融合:主要对所有的信息进行处理,删除重复信息、统一格式、分类、排序,更新进度日志、补充关键词等,并将所有收集到的信息进行总结形成一份报告。

信息索引:所有收集到的信息和数据是生成报告的依据,为大量数据和信息编制索引,方便情报分析师和客户查找和佐证报告信息。

第二阶段形成的开源信息报告提交给客户时,报告不做解释、预测、判断,只有客观的陈述和总结事实,提交客户后等待反馈,通过即进入第三阶段。

03

情报循环阶段

情报循环阶段的工作包括综合、展示和分发,是开源信息转变为开源情报的过程。

综合:本步骤情报分析师将对信息报告做具体的解释、说明、预测、归纳、标注、研判等分析工作,最终形成情报报告。

呈现:情报报告形成后,最终将以合适的方式展示给客户,不管是文字报告、PPT、思维导图或者电话会议等方式,都应依据客户需求的重点,清晰准确完整地展示给客户。

分发:情报在正确的时间点分发给真正的需求方,才能体现出情报的价值。

知识管理:本步骤将前三大阶段中的所有文字记录存档,作为其他项目的参考资料。

螺旋桨情报模型将每一个步骤精细化,体现了流程设计的结构化和系统化,以客户的需求为中心将“分析”贯穿整个流程的始终,情报的工作流程并非是一个静止的过程,而是根据客户的需求不断地调整和循环的过程,该过程突出了专业情报分析师的知识储备、项目经验和智慧。上述流程对于相关从业者在工作中具有一定的参考意义,大家也可以通过实际工作中的经验归纳和总结,形成自己的一套OSINT工作流程。


开源情报之螺旋桨情报工作模型
往期精选
开源情报之螺旋桨情报工作模型

交流、咨询、合作、培训

扫码添加小编微信

原文始发于微信公众号(草帽一只尔):开源情报之螺旋桨情报工作模型

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月9日11:18:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   开源情报之螺旋桨情报工作模型https://cn-sec.com/archives/2377872.html

发表评论

匿名网友 填写信息