OSINT Flashcards

(22 cards)

1
Q

OSINT =

A

gezieltes Sammeln, Verarbeiten und Analysieren von Informationen aus öffentlich zugänglichen Quellen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Kernprinzip bezüglich öffentlichen Daten

A

Öffentlich =/= harmlos –> strukturierte Analyse in verwertbare Erkenntnisse

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was ist die Problematik der “freiwilligen” Datenfreigabe?

A
  • Platfformregeln und Datennutzung ändern sich ständig
  • Echte Zustimmung fehlt oft
    –> isolierte Datenpunkte erscheinen harmlos, können jedoch durch Zusammenführung und Korrelation sensible Profile von Personen erstellen.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

OSINT als Bedrohung für Privatsphäre / Datenschutzrisiko:

A
  • Profilbildung durch Datenkorrelation
  • Re-Identifzierung trotz Anonymiserung
  • Standortverfolgung ohne GPS
  • Ableitung von Verhaltensmustern
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Modernes OSINT =

A

Technische Fähigkeiten zur automatisierten Sammlung, Verabeitung und Analyse grosser Mengen öffentlicher Daten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Methoden für technisches OSINT

A
  • Metadaten-Extraktion
  • Umgekehrte Bildsuche
  • Benutzernamen-Korrelation
  • Automatisierte OSINT-Tools
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

OSINT und Datenschutz

A
  • Personenbezogene Daten durch Zusammenführung
  • Zweckbindung und Verhältnismässigkeit prüfen (Art. 5(1)(b) DSGVO / Art. 6(3) revDSG)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Ist OSINT legal?

A

Rechtliche Grauzone –> Legalität allein gewährleistet keine Legitimität.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Schutzmassnahmen und Präventionsstrategien gegen OSINT

A
  • Bewusste Informationsfreigabe
  • Metadaten-Reduktion
  • Identitäskompartimentierung - separate digitale Identitäten
  • Regelmässige Selbst-OSINT-Audits
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Welche Schutzmassnahmen und Präventionsstrategien sind am besten gegen OSINT?

A

Am besten ist Kombination aus:
- proaktive technischen Massnahmen
- Verhaltensanpassung
- Kontinuierliche Überwachung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Metadaten-Reduktion =

A

Entfernen von EXIF-Daten aus Fotos
Tools wie ExifTool, MAT2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Identitätskomopartimentierung =

A

separate digitale Identitäten für berufliche, private und sensible Kontexte –> unterschiedliche E-Mails, Nutzernamen, Profile

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Was ermöglicht OSINT unter Umständen?

A

Einen vollständigen Datensatz mit Name, Adresse, Tagesablauf und sozialen Kontaken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Kali OSINT Tools

A

sherlock –> sucht nach Benutzerkonten auf allen Plattformen
exiftool –> extrahiert Metadaten einschliesslich GPS
subfinder –> findet subdomains der Zieldomäne

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Legales OSINT:

A
  • Zweck legitim
  • Verhältnismässig
  • Transparent
  • Mit Rechtfertigung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Illegales OSINT:

A
  • Übermässige Datensammlung
  • Zweckänderung ohne Basis
  • Massenscraping gegen AGB
  • Profiling mit hohem Risiko
  • Fehlende Transparenz
17
Q

Beispiels Verhältnismässig verletzt:

A

Umfassende Social-Media-Analysen für einfache Bewerbung

18
Q

Beispiel von Zweckentfremdung:

A

Öffentliche Fotos für Profiling oder kommerzielle Zwecke

19
Q

Beispiel Informationspflicht missachtet:

A

Betroffene werden nicht informiert trotz rechtlicher Verpflichtung

20
Q

Ethische Grenzen, was ist rechtlich und erlaubt?

A
  • Öffentlich zugängliche Social-Media-Profile
  • Google-Suchen und öffentliche Suchmaschinen
  • Öffentliche Archive und Datenbanken
  • EXIF-Daten von selbst heruntergeladenen Bildern
21
Q

Ethische Grenzen, was ist illegal und verboten?

A
  • Passwort-Cracking oder Brute-Force-Angriffe
  • Erstellen gefälschter Profile zur Täuschung
  • Stalking- oder Belästigungsaktivitäten
  • Doxing (Veröffentlichung von privater Daten mit böswilliger Absicht)
  • Identitätsdeibstahl oder Nachahmung
22
Q

Ethische Grenzen, was ist kontextabhängig und eine Grauzone?

A
  • Aggregation aus vielen Quellen: Legal, aber potenziell ethisch fragwürdig
  • kommerzielle Nutzung von Daten: kann je nach Datenschutzgesetzen Einwilligung erfordern
  • Automatisierte Datenerfassung: Überpüfen von Plattformrichtliinien und lokale Vorschriften