Questo caso di studio OSINT mostra come raccogliere, analizzare, verificare e correlare informazioni pubbliche per ricostruire attività sospette. L’indagine è completamente legale e basata su fonti pubbliche.
Un dominio sospetto viene segnalato da un feed di threat intelligence. Obiettivo: determinare se il dominio è parte di un’infrastruttura malevola.
Strumenti utilizzati:
Risultati:
Correlazione dei dati:
Verifica tramite fonti indipendenti:
Il dominio viene classificato come:
Questo caso di studio mostra come l’OSINT possa identificare infrastrutture malevole senza violare alcun sistema. AnonLab integra tecniche OSINT nella dashboard SOC per migliorare la threat intelligence.