OSINT Tools Explained — Raccolta e Analisi delle Informazioni
L’OSINT (Open Source Intelligence) è la disciplina che si occupa della raccolta e analisi di informazioni provenienti da fonti pubbliche. Nel 2026 l’OSINT è diventato uno dei pilastri fondamentali per investigatori digitali, analisti SOC, ricercatori di cybersecurity, giornalisti investigativi e forze dell’ordine.
Pagine correlate
- ➡️ Cybersecurity Basics — Concetti fondamentali della sicurezza informatica
- ➡️ AnonLab SOC Dashboard — Widget, API e struttura della dashboard SOC
Questa pagina offre una panoramica completa e aggiornata sugli strumenti OSINT più utilizzati, sulle tecniche di raccolta dati e sulle metodologie di analisi. È progettata per essere una risorsa di valore sia per professionisti che per utenti che vogliono comprendere il funzionamento dell’intelligence moderna.
Fonti OSINT autorevoli
Cos’è l’OSINT
L’OSINT consiste nell’analisi di informazioni disponibili pubblicamente, senza violare alcuna legge o sistema protetto.
- siti web
- motori di ricerca
- social network
- database pubblici
- registri ufficiali
- forum e community
- dark web (solo fonti pubbliche e legali)
L’obiettivo è trasformare dati grezzi in informazioni utili, contestualizzate e verificabili.
Fonti OSINT istituzionali
Perché l’OSINT è fondamentale oggi
La quantità di dati disponibili online è cresciuta in modo esponenziale.
- milioni di post social
- nuovi domini
- nuovi leak
- nuovi IOC
- nuovi report
L’OSINT permette di identificare minacce emergenti e ricostruire attività sospette.
Fonti di intelligence
Strumenti OSINT fondamentali
Approfondimenti OSINT
- 🔗 OSINT Case Study — Indagine OSINT reale con correlazione dati
1. Motori di ricerca avanzati
Google, Bing e DuckDuckGo sono strumenti OSINT potentissimi se utilizzati con operatori avanzati:
site:per filtrare dominifiletype:per trovare documenti specificiintitle:per cercare parole nei titoliinurl:per analizzare URL
2. WHOIS e DNS Intelligence
Strumenti come:
- WhoisXML
- ViewDNS
- DNSDumpster
- SecurityTrails
permettono di analizzare domini, IP, sottodomini e infrastrutture correlate.
3. Social Media OSINT
I social network sono una miniera di informazioni. Strumenti utili includono:
- SocialScan
- TweetDeck (ricerca avanzata)
- Meta OSINT tools
- Telegram OSINT bots
4. Data Breach Intelligence
Per analizzare credenziali compromesse e leak:
- HaveIBeenPwned
- DeHashed
- LeakCheck
- Intelligence X
5. File Metadata Analysis
Strumenti per estrarre metadati da documenti:
- ExifTool
- FOCA
- Metadata2Go
6. Dark Web OSINT
Solo fonti pubbliche e legali:
- Ahmia
- OnionSearch
- Tor directory indexes
7. OSINT Framework
Tipologie di strumenti OSINT
Domain & Network Intelligence
Strumenti che permettono di analizzare domini, IP, DNS, ASN, porte aperte e infrastrutture correlate.
SOCMINT — Social Media Intelligence
Analisi di profili, post, relazioni, geolocalizzazioni e attività sospette sui social network.
GEOINT — Geospatial Intelligence
Intelligence basata su mappe, coordinate, immagini satellitari e dati geolocalizzati.
Metadata & File Intelligence
Estrazione di informazioni nascoste da documenti, PDF, immagini e file multimediali.
Dark Web Reconnaissance
Raccolta di informazioni da fonti pubbliche del dark web, directory e motori di ricerca onion.
Una delle risorse più complete per categorizzare strumenti OSINT:
Glossario e Strumenti OSINT
Una raccolta dei principali concetti e strumenti utilizzati nell’Open Source Intelligence, organizzati in modo chiaro per facilitare consultazione e studio.
Confronto strumenti OSINT
| Tool | Funzione | Livello | Gratis/Premium |
|---|---|---|---|
| Whois | Analisi dominio | Base | Gratis |
| Shodan | Scansione dispositivi | Avanzato | Premium |
| Maltego | Link analysis | Avanzato | Premium |
| SpiderFoot | Automazione OSINT | Avanzato | Gratis/Premium |
| FOCA | Metadata extraction | Intermedio | Gratis |
Glossario OSINT
- Footprinting — raccolta preliminare di informazioni su un target.
- Pivoting — collegare un dato ad altri elementi correlati.
- Link Analysis — analisi delle relazioni tra entità.
- Metadata Extraction — estrazione di informazioni nascoste nei file.
- SOCMINT — intelligence basata sui social media.
- GEOINT — intelligence basata su mappe e geolocalizzazione.
Metodologie OSINT moderne
Threat Intelligence
- 🛡️ Vulnerabilità & CVE Analysis — Analisi delle vulnerabilità più critiche
- 🛡️ Threat Intelligence Report — Trend globali e minacce emergenti
Raccolta
Identificazione delle fonti e estrazione dei dati.
Analisi
Correlazione, filtraggio e contestualizzazione.
Verifica
Ogni informazione deve essere verificata tramite fonti indipendenti.
Reporting
Creazione di report chiari e tecnici.
Fonti metodologiche
Esempi di analisi OSINT
Analisi dominio
whois anonlab.it nslookup anonlab.it curl -I https://anonlab.it
Analisi IP
shodan host 8.8.8.8
Analisi metadati
exiftool immagine.jpg
Best practice OSINT
- Utilizza fonti affidabili
- Evita informazioni non verificabili
- Proteggi la tua identità digitale
- Documenta ogni passaggio
- Usa VPN e browser sicuri
- Non lasciare tracce
Risorse OSINT etiche
FAQ OSINT
Cos’è un OSINT tool?
Uno strumento che permette di raccogliere informazioni da fonti pubbliche e open data.
Quali sono i migliori OSINT tools del 2026?
Shodan, Maltego, SpiderFoot, FOCA, TheHarvester.
Come si usa un OSINT tool per analizzare un dominio?
Si parte da whois, DNS, IP, porte aperte, servizi esposti e correlazioni con altri domini.
Risorse Utili: Video, Guide e Strumenti
Una selezione di contenuti multimediali, guide PDF e strumenti operativi per migliorare le tue capacità OSINT e la tua sicurezza digitale.
Video OSINT e Cybersecurity
Introduzione all’OSINT
Come funzionano gli attacchi informatici
Cyber Threat Intelligence Overview
Guide PDF da scaricare
- 📄 Guida OSINT — Tecniche e strumenti
- 📄 Cybersecurity Basics — Concetti fondamentali
- 📄 Threat Intelligence Cheat Sheet
Strumenti e Widget Operativi
- 🛠️ IP Lookup Tool
- 🛠️ DNS Checker
- 🛠️ Hash Analyzer
- 🛠️ Port Scanner
- 🛡️ Security Advice Widget
Difesa Digitale
Strumenti, guide e risorse affidabili per proteggere la propria identità digitale, verificare compromissioni e analizzare contenuti sospetti.
- 🔐 Proteggere la propria identità digitale — guida completa su password, browser sicuri, VPN e privacy online.
- 🔐 Verificare se un account è compromesso — controlla se email o password sono presenti in data breach.
- 🔐 Analizzare un link sospetto — scanner multi-engine per URL, file e domini.
- 🔐 Riconoscere un attacco phishing (CISA) — linee guida ufficiali per identificare email fraudolente.
Strumenti operativi AnonLab
- 🛠️ IP Lookup Tool
- 🛠️ DNS Checker
- 🛠️ Hash Analyzer
- 🛠️ Port Scanner
- 🛡️ Security Advice Widget
Conclusione
L’OSINT è una disciplina potente e in continua evoluzione. Questa pagina offre una panoramica completa e aggiornata degli strumenti e delle tecniche più utilizzate nel 2026.