Panoramica del Servizio
Il servizio OSINT (Open Source Intelligence) di Dognet Technologies raccoglie, analizza e struttura informazioni pubblicamente disponibili su un’organizzazione, un individuo, un dominio o un’infrastruttura tecnologica, con l’obiettivo di mappare la superficie di attacco esterna, identificare esposizioni non consapevoli e supportare attività di threat intelligence, due diligence e indagini di sicurezza. L’OSINT è la prima fase di qualsiasi attacco sofisticato: gli attaccanti passano settimane o mesi a raccogliere informazioni prima di lanciare un’operazione. Conoscere cosa è visibile dall’esterno è il primo passo per ridurre la superficie esposta.
OSINT

Il nostro servizio è applicabile in tre contesti distinti: OSINT difensivo (analisi della propria esposizione pubblica per ridurre la superficie d’attacco), OSINT investigativo (raccolta di informazioni su soggetti terzi per due diligence, investigazioni di sicurezza o supporto legale), e OSINT come fase preparatoria a un penetration test o a un’operazione Red Team.
Fonti e Tecniche
Il processo OSINT sistematizza la raccolta da fonti eterogenee, organizzandole in categorie funzionali:
- Infrastruttura tecnica: enumerazione DNS (A, MX, TXT, SPF, DMARC, DKIM), certificate transparency logs (crt.sh, Censys), Shodan e FOFA per la mappatura dei servizi esposti su IP pubblici, Wayback Machine per l’analisi dello storico del sito, analisi dei meta-dati dei documenti pubblicati per identificare informazioni tecniche (versioni software, nomi utente, percorsi interni).
- Presenza digitale: analisi del sito web, social media aziendali e personali, profili LinkedIn di dipendenti (struttura organizzativa, stack tecnologico, ruoli chiave), GitHub e altri repository pubblici per codice sorgente, credenziali e segreti accidentalmente committati, offerte di lavoro che rivelano tecnologie in uso.
- Data breach e credential exposure: ricerca nei database di breach pubblici (HaveIBeenPwned, DeHashed, Leak-Lookup) per identificare indirizzi email e credenziali aziendali compromesse in breach precedenti, ancora utilizzabili per credential stuffing se non cambiate.
- Dark web e forum underground: ricerca su marketplace e forum del dark web per verificare la presenza di dati aziendali in vendita, discussion su vulnerabilità specifiche dei prodotti in uso, o menzioni dell’organizzazione in contesti criminali.
- Geospatial e physical: analisi di immagini satellitari, Street View e fotografie pubbliche per identificare informazioni sulla sede fisica, infrastrutture visibili esternamente, badge e accessi fotografati accidentalmente.
Strumenti e Workflow
Il processo utilizza strumenti consolidati nella community OSINT: Maltego per la visualizzazione grafica delle relazioni tra entità, theHarvester, Recon-ng e SpiderFoot per la raccolta automatizzata, Amass per l’enumerazione avanzata dei domini, Shodan e Censys per la ricerca di asset esposti, OSINT Framework come riferimento metodologico, e tool custom sviluppati da Dognet per casi d’uso specifici. Tutti i dati raccolti vengono organizzati in un grafo di relazioni che rende immediatamente visibile la struttura delle connessioni tra entità.
Casi d’Uso Principali
Due diligence pre-acquisizione o pre-partnership: analisi dell’esposizione pubblica e della reputazione digitale di un soggetto prima di stringere relazioni commerciali o investire. Analisi della superficie di attacco esterna: mappatura completa di tutto ciò che un attaccante può vedere della propria organizzazione, base per la prioritizzazione degli interventi di riduzione della superficie. Supporto a incident response: raccolta di informazioni sull’attaccante, sui domini di C2 utilizzati e sulle infrastrutture malevole per supportare la risposta all’incidente e potenzialmente l’attribuzione. Protezione VIP e brand protection: monitoring continuo per rilevare tentativi di impersonazione, domini typosquatting, account social fraudolenti e menzioni negative.
Deliverable
Report OSINT strutturato con: executive summary dell’esposizione identificata; grafo delle relazioni tra entità; finding dettagliati per categoria (infrastruttura, persone, breach, dark web); risk rating per ogni esposizione; e remediation actions specifiche e actionable per ridurre la superficie identificata.


