МЕТОДОЛОГІЧНИЙ ПІДХІД ДО ВИБОРУ OSINT-ІНСТРУМЕНТІВ ДЛЯ ВИРІШЕННЯ ЗАВДАНЬ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
DOI:
https://doi.org/10.28925/2663-4023.2026.34.1392Ключові слова:
OSINT, інформаційна безпека, кібербезпека, OSINT-інструменти, багатокритеріальне оцінювання, ранжування, кіберрозвідкаАнотація
У статті запропоновано методологічний підхід до вибору інструментів розвідки на основі відкритих джерел інформації (Open Source Intelligence, OSINT) для вирішення завдань інформаційної безпеки. Актуальність дослідження зумовлена значною кількістю сучасних OSINT-інструментів, їх функціональною спеціалізацією, відмінностями в рівні автоматизації, доступності, точності, можливостях інтеграції та характері інформаційних джерел. Це ускладнює обґрунтований вибір засобу для конкретного завдання та підвищує залежність результату від досвіду аналітика. На основі аналізу сучасних підходів до застосування OSINT систематизовано основні категорії інструментів, зокрема засоби оцінювання зовнішньої поверхні атаки, моніторингу витоків інформації, аналізу доменної та мережевої інфраструктури, SOCMINT, GEOINT, аналізу метаданих, візуалізації та кореляції даних. Запропоновано формалізувати процес вибору як багатокритеріальну процедуру, що складається з первинної фільтрації інструментів за відповідністю завданню інформаційної безпеки та подальшого ранжування за інтегральним показником. Для оцінювання запропоновано використовувати критерії рівня автоматизації, наявності API, зручності використання, точності та надійності результатів, швидкості отримання інформації, доступності, можливості експорту даних та інтеграції з іншими системами. Для кожного критерію використовується п’ятирівнева шкала оцінювання, а підсумковий показник визначається методом зваженої суми з урахуванням індивідуальних пріоритетів користувача. На основі запропонованого підходу реалізовано прототип системи, що забезпечує введення завдання, налаштування ваг критеріїв, фільтрацію бази знань, розрахунок інтегральних оцінок і формування рейтингу рекомендованих OSINT-інструментів. Запропонований підхід може використовуватися як основа для подальшого розвитку систем автоматизованої підтримки OSINT-аналітики, зокрема шляхом інтеграції актуальних даних про інструменти, API зовнішніх сервісів та більш складних методів багатокритеріального оцінювання.
Завантаження
Посилання
Yadav, A., Kumar, A., & Singh, V. (2023). Open-source intelligence: A comprehensive review of the current state, applications and future perspectives in cyber security. Artificial Intelligence Review, 56, 12407–12438. https://doi.org/10.1007/s10462-023-10454-y
Mider, D. (2024). Open source intelligence on the internet – categorisation and evaluation of search tools. Internal Security Review, (31), 383–412. https://doi.org/10.4467/20801335PBW.24.030.20807
Yamin, M. M., Ullah, M., Ullah, H., Katt, B., Hijji, M., & Muhammad, K. (2022). Mapping tools for open source intelligence with cyber kill chain for adversarial aware security. Mathematics, 10(12), Article 2054. https://doi.org/10.3390/math10122054
Stodelov, D., & Miloslavskaya, N. (2022). Open source INTelligence tools. Procedia Computer Science, 213, 83–88. https://doi.org/10.1016/j.procs.2022.11.041
Martins, C., & Medeiros, I. (2022). Generating quality threat intelligence leveraging OSINT and a cyber threat unified taxonomy. ACM Transactions on Privacy and Security, 25(3), Article 19, 1–39. https://doi.org/10.1145/3530977
Browne, T. O., Abedin, M., & Chowdhury, M. J. M. (2024). A systematic review on research utilising artificial intelligence for open source intelligence (OSINT) applications. International Journal of Information Security, 23, 2911–2938. https://doi.org/10.1007/s10207-024-00868-2
Lazarov, W., Moravec, V., Loutocký, P., Vostoupal, J., & Martinásek, Z. (2026). Comparative analysis of OSINT tools, techniques, and legal aspects. Computers & Security, 168, Article 104938. https://doi.org/10.1016/j.cose.2026.104938
Ivkova, V. S., & Opirskyi, I. R. (2025). Doslidzhennia isnuiuchykh zasobiv ta pidkhodiv do provedennia OSINT v konteksti informatsiinoi bezpeky osoby ta derzhavy [Study of existing tools and approaches to conducting OSINT in the context of information security of an individual and the state]. Cybersecurity: Education, Science, Technique, 3(27), 165–179. https://doi.org/10.28925/2663-4023.2025.27.749 [in Ukrainian].
Korystin, O., Demediuk, S., Ismailov, K., Lande, D., et al. (Eds.). (2025). OSINT Open Source Intelligence. Instrumenty ta metody [OSINT Open Source Intelligence. Tools and methods] [Study guide]. 7BTs. https://doi.org/10.32782/osint-instruments-2025 [in Ukrainian].
Lande, D. V. (2024). OSINT u kiberbezpetsi [OSINT in cybersecurity] [Study guide]. TOV Inzhynirynh. [in Ukrainian].
Miroshnichenko, I. O., & Lande, D. V. (2024). Rol metodiv OSINT v kiberbezpetsi ta yikh zastosuvannia pid chas voiennykh konfliktiv [The role of OSINT methods in cybersecurity and their application during military conflicts]. In Teoretychni i prykladni problemy fizyky, matematyky ta informatyky: Proceedings of the XXII All-Ukrainian Scientific and Practical Conference of Students, Postgraduates and Young Scientists (pp. 282–284). Igor Sikorsky Kyiv Polytechnic Institute. https://ela.kpi.ua/handle/123456789/69980 [in Ukrainian].
Polotai, O., & Balatska, V. (2026). Vykorystannia OSINT u tsyfrovykh rozsliduvanniakh kiberintsydentiv [Using OSINT in digital investigations of cyber incidents]. In Modern scientific inventions: current problems, theories and challenges: Proceedings of the XIV International Scientific and Practical Conference (pp. 184–187). https://sci.ldubgd.edu.ua/jspui/handle/123456789/17638 [in Ukrainian].
Hlavatska, A., Anhelska, O., & Opirskyi, I. (2024). Doslidzhennia tekhnolohii vykorystannia OSINT yak novoi zahrozy z deanonimizatsii osoby v internet-prostori [A study of OSINT technology as a new threat of personal deanonymization in the internet space]. Cybersecurity: Education, Science, Technique, 1(25), 19–50. https://doi.org/10.28925/2663-4023.2024.25.1950 [in Ukrainian].
Lozova, I. L., & Klopova, A. A. (2026). Systema pidtrymky vyboru OSINT-instrumentiv dlia vyrishennia zavdan informatsiinoi bezpeky [A decision support system for selecting OSINT tools to solve information security tasks]. In Stratehii kiberstiikosti: upravlinnia ryzykamy ta bezperervnist biznesu: Proceedings of the All-Ukrainian Scientific and Practical Conference (pp. 100–103). Kyiv. [in Ukrainian].
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Авторське право (c) 2026 Ірина Лозова, Михайло Різак, Олег Лепеха

Ця робота ліцензується відповідно до Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.