ЗАХИСТ УКРАЇНИ
УРОК 52 · 45 хв

Розвідка на основі відкритих джерел (OSINT): цілі та завдання

17 слайдів6 розділів 10 ілюстрацій30 тестів
УРОК 52 · МОДУЛЬ 4 · 11 КЛАС · 45 хв

OSINT

Розвідка на основі відкритих джерел

Усе, що потрібно, — компʼютер, інтернет і вміння зіставляти. Дані вже опубліковані самими фігурантами.

Троє фахівців (двоє у військовій формі) працюють за моніторами з логами, кодом і схемою мережі в серверній…

План заняття

  1. Вступ
  2. Що це
  3. Джерела
  4. Типи
  5. Підсумок
Чого навчитеся
  • Відмінність від пошуку
  • Джерела даних
  • Пʼять напрямів

Що таке OSINT

Легально й етично

Процес пошуку, аналізу та інтерпретації відкритих даних, отриманих легально й етично, для аналітичних або дослідницьких цілей.

Цифровий глобус із мережею світлових ліній між континентами і червоними вузлами — конфіденційність, цілісність і…

Чим це не є

Не злам

OSINT не передбачає проникнення в системи чи отримання закритих даних. Уся сила методу — у зіставленні того, що вже опубліковано.

Дані найчастіше публікують самі фігуранти.

Пошук чи розвідка

Мета, методологія, критичний етап і результат відрізняються принципово.

Мета, методологія, критичний етап і результат відрізняються принципово.

Критичний етап

Верифікація

У звичайному пошуку головне — знайти. В OSINT головне — перевірити знайдене й зрозуміти, чого воно варте.

Руки чоловіка гортають документ у твердій обкладинці на столі поверх стосу паперів — виконання конституційних…

Де застосовують

  • Кібербезпека: виявлення перших сигналів атак
  • Журналістика: перевірка достовірності фактів
  • Правоохоронні органи: розслідування щодо осіб
  • Бізнес: оцінка надійності партнерів
Оператор у камуфляжі з гарнітурою працює в центрі управління: кілька моніторів із планом міста, картою світу й…

Джерела даних

Медіа, реєстри, соцмережі, вебархіви, супутники, метадані.

Медіа, реєстри, соцмережі, вебархіви, супутники, метадані.

Традиційні медіа

Первинне і вторинне

Газети, телебачення, новинні сайти містять і первинні свідчення — інтервʼю та репортажі, і вторинні інтерпретації — аналітику й коментарі.

Руки тримають смартфон із формою онлайн-донату; на екрані ноутбука позаду — відео з військовими. Збір коштів на армію.

Реєстри та бази

Офіційні дані

Державні реєстри, бази компаній, тендери, реєстр судових рішень. Це найнадійніший тип джерела, бо дані підтверджені документально.

Чоловік у діловому костюмі тримає велику стопку паперових документів, скріплених затискачами — бюрократія, проблеми…

Вебархіви

Видалене лишається

Архіви вебсторінок зберігають копії сайтів на різні дати. Видалена публікація часто залишається доступною саме там.

Абстрактний потік коду й двійкових чисел із підписаними блоками NODE 01–05 та BLOCK 01 — робота антивірусних систем і…

Типи OSINT

SOCMINT, HUMINT, GEOINT, FININT, SIGINT.

SOCMINT, HUMINT, GEOINT, FININT, SIGINT.

SOCMINT

Соцмережі

Аналітика даних із соцмереж: публічна активність, звʼязки, інтереси, настрої, місцеперебування. Найбільш продуктивний напрям у розслідуваннях воєнних злочинів.

Рука військового тримає смартфон, на екрані — кадр із дрона: вибух і дим на полі. Використання ІТ і цифрових навичок в…

Приклад SOCMINT

Від відео до дислокації

Розслідування Bellingcat почалося з неякісного відеозапису. Через номери, що використовувалися для вербування, вийшли на обличчя бойовиків, далі — на профілі й дислокацію.

Людина в капюшоні за столом із кількома моніторами, на екранах зелений код і вікна злому — хакерські атаки…

Інші напрями

  • HUMINT — інформація від людей через відкриту комунікацію
  • GEOINT — супутникові знімки, карти, геолокація
  • FININT — відкриті фінансові дані, підозрілі транзакції
  • SIGINT — відкриті сигнали й телеметрія
Політична карта світу українською мовою з підписами держав і океанів, кордони позначені кольорами — територіальна…

Етичні межі

Не все дозволено

Збирати адреси чи телефони приватних осіб заборонено. Легальність джерела не робить легальним будь-яке використання даних.

Етичний складник є частиною методу, а не додатком до нього.

Підсумок

  • OSINT працює лише з відкритими даними, отриманими легально
  • Критичний етап — не збір, а верифікація
  • Пʼять основних напрямів: SOCMINT, HUMINT, GEOINT, FININT, SIGINT
  • Сила методу — у зіставленні кількох джерел, а не в одному
Наступне заняття: аналіз соцмереж.
1 / 17
01

Що таке OSINT

Визначення

OSINT, або розвідка на основі відкритих даних, — це процес пошуку, аналізу та інтерпретації відкритих даних, які можна отримати легально й етично для аналітичних або дослідницьких цілей.

Чим це не є

OSINT не передбачає проникнення в системи, злому чи отримання закритих даних. Уся сила методу полягає у зіставленні того, що вже опубліковано — найчастіше самими фігурантами.

Де застосовують

Володіння цими навичками стає дедалі важливішим у кібербезпеці, корпоративній розвідці, журналістиці та діяльності правоохоронних органів. OSINT допомагає відстежувати загрози, перевіряти достовірність фактів, виявляти перші сигнали кібератак і оцінювати надійність партнерів.

Що таке OSINT
Розвідувальний цикл
02

Відмінність від звичайного пошуку

Мета

Стандартний пошук дає загальне розуміння теми й отримання знань. OSINT спрямований на підтримку конкретного рішення — наприклад, підтвердження особи чи викриття звʼязків.

Методологія

Звичайний пошук ведеться довільно. OSINT суворо структурований і базується на розвідувальному циклі: завдання, збір, верифікація, аналіз.

Критичний етап

У стандартному пошуку критичним етапом є збір інформації. В OSINT — верифікація та аналіз джерел: знайти зазвичай легше, ніж підтвердити.

Результат

Результатом пошуку є реферат, стаття чи набір фактів. Результатом OSINT — аналітичний звіт із висновком, придатним для ухвалення рішення.

Відмінність від звичайного пошуку
Пошук і розвідка
03

Джерела відкритих даних

Традиційні медіа

Газети, журнали, телебачення, радіо. Використовуються для аналізу офіційних повідомлень, політичних заяв і громадських настроїв. Містять як первинні свідчення — інтервʼю, репортажі, — так і вторинні інтерпретації.

Інтернет-ресурси й архіви

Офіційні сайти органів влади, міжнародних організацій, компаній; новинні сайти, блоги й тематичні форуми. Окремо — архіви вебсторінок, які зберігають копії сайтів на різні дати: видалена публікація часто залишається доступною саме там.

Онлайн-бази даних

Державні реєстри, бази компаній, тендери, реєстр судових рішень. Це найнадійніший тип джерела, бо дані підтверджені документально.

Соціальні мережі

Джерело інформації про громадські настрої, звʼязки, місцеперебування й діяльність осіб, а також місце поширення первинних свідчень — фото, відео, особистих дописів. Форуми й спеціалізовані спільноти додатково дають експертні думки й специфічний сленг, що допомагає зрозуміти спільноту.

Супутникові знімки й метадані

Знімки місцевості дозволяють фіксувати зміни у фізичному просторі. Цифрові метадані містять інформацію, приховану всередині файлів: час, місце, пристрій зйомки.

Головний принцип

Сила методу не в окремому джерелі, а в зіставленні кількох. Один факт із соцмережі нічого не доводить; той самий факт, підтверджений реєстром і супутниковим знімком, стає доказом.

Джерела відкритих даних
Джерела даних
04

Типи OSINT

SOCMINT

Розвідка за соціальними мережами. Базується на вивченні публічної активності користувачів, щоб зрозуміти їхні звʼязки, інтереси, настрої чи місцеперебування. Це найпродуктивніший напрям у розслідуваннях воєнних злочинів.

HUMINT

Отримання інформації безпосередньо від людей через відкриту комунікацію: інтервʼю, спостереження, опитування. Потребує розвинених комунікативних навичок.

GEOINT

Аналіз геопросторових даних — супутникових знімків, карт, геолокаційної інформації. Допомагає відстежувати події у фізичному просторі й оперативно реагувати на зміни. Широко застосовується у військовій розвідці та кризовому моніторингу.

FININT

Збір і аналіз відкритої фінансової інформації. Дозволяє виявляти підозрілі транзакції, корупційні схеми та фінансування протиправної діяльності на основі даних про інвестиції, активи й фінансові звіти.

SIGINT

Дослідження відкритих, легально опублікованих сигналів і телеметрії. Мета — виявлення комунікаційних ланцюгів і визначення намірів або взаємозвʼязків учасників інформаційного обміну.

Типи OSINT
Пʼять напрямів
05

Приклад розслідування

Вихідні дані

Розслідування Bellingcat щодо російського загону «Ахмат» почалося з єдиного неякісного відеозапису жорстокого злочину проти українського військового.

Хід роботи

Аналітики почали з пошуку телефонних номерів, які використовувалися для вербування. Загін активно публікував рекрутингові відео — це дозволило отримати обличчя низки бойовиків. Далі застосували програми розпізнавання обличчя й знайшли профілі в соцмережах.

Результат

Було знайдено фото спецзагону, яке дозволило встановити його дислокацію поблизу міста Попасна. Фрагментарні дані із соцмереж, поєднані з технічним аналізом, привели до конкретного результату.

Що це демонструє

Публічна активність, потрібна для вербування нових людей, є одночасно й головною вразливістю. Неможливо вести публічну кампанію й залишатися невидимим.

Людина в капюшоні за столом із кількома моніторами, на екранах зелений код і вікна злому — хакерські атаки…
Робота з відкритими даними
06

Етичні межі

Що заборонено

Збирати адреси чи телефони приватних осіб заборонено. Легальність доступу до джерела не робить легальним будь-яке використання отриманих даних.

Чому це принципово

Етичний складник є частиною методу, а не додатком до нього. Дослідження, що порушує приватність непричетних людей, знецінює власний результат: висновок, отриманий у такий спосіб, не може бути використаний ані в суді, ані в публікації.

Практичне правило

Перед збором будь-яких персональних даних варто відповісти на питання, чи стосується ця людина предмета дослідження. Якщо відповідь неочевидна — дані не збирають.

Статуя Феміди з мечем і терезами на тлі прапора України — правосуддя, конституційний обов'язок і закон.
Етика дослідження

Звідки взято матеріал

Сценарій

Посібник зі сценаріями уроків «Захист України», 11 клас

Тренінг 7, урок 3 «OSINT: цілі та завдання». Гриф 30.12.2025.

Довідник

OSINT-агенція Molfar. Матеріали про сучасну інформаційну розвідку

Сфери використання та практичні кейси.

Дослідження

Bellingcat. Розслідування щодо російських підрозділів

Методика встановлення осіб і дислокації за відкритими даними.

Довідник

«Що таке OSINT у 2025»: гайд MII

Типи OSINT-досліджень та інструменти верифікації.

Ілюстрації уроку

Троє фахівців (двоє у військовій формі) працюють за моніторами з логами, кодом і схемою мережі в серверній — кібербезпека та інформаційні технології.
Троє фахівців (двоє у військовій формі) працюють за моніторами з логами, кодом і схемою мережі в серверній — кібербезпека та інформаційні технології.
Цифровий глобус із мережею світлових ліній між континентами і червоними вузлами — конфіденційність, цілісність і доступність даних у глобальній мережі.
Цифровий глобус із мережею світлових ліній між континентами і червоними вузлами — конфіденційність, цілісність і доступність даних у глобальній…
Руки чоловіка гортають документ у твердій обкладинці на столі поверх стосу паперів — виконання конституційних обов'язків, робота з нормативними актами.
Руки чоловіка гортають документ у твердій обкладинці на столі поверх стосу паперів — виконання конституційних обов'язків, робота з нормативними…
Оператор у камуфляжі з гарнітурою працює в центрі управління: кілька моніторів із планом міста, картою світу й таблицями даних — кіберзахист та інформаційна стійкість.
Оператор у камуфляжі з гарнітурою працює в центрі управління: кілька моніторів із планом міста, картою світу й таблицями даних — кіберзахист та…
Руки тримають смартфон із формою онлайн-донату; на екрані ноутбука позаду — відео з військовими. Збір коштів на армію.
Руки тримають смартфон із формою онлайн-донату; на екрані ноутбука позаду — відео з військовими. Збір коштів на армію.
Чоловік у діловому костюмі тримає велику стопку паперових документів, скріплених затискачами — бюрократія, проблеми реалізації прав.
Чоловік у діловому костюмі тримає велику стопку паперових документів, скріплених затискачами — бюрократія, проблеми реалізації прав.
Абстрактний потік коду й двійкових чисел із підписаними блоками NODE 01–05 та BLOCK 01 — робота антивірусних систем і моніторингу мережі.
Абстрактний потік коду й двійкових чисел із підписаними блоками NODE 01–05 та BLOCK 01 — робота антивірусних систем і моніторингу мережі.
Рука військового тримає смартфон, на екрані — кадр із дрона: вибух і дим на полі. Використання ІТ і цифрових навичок в обороні.
Рука військового тримає смартфон, на екрані — кадр із дрона: вибух і дим на полі. Використання ІТ і цифрових навичок в обороні.
Людина в капюшоні за столом із кількома моніторами, на екранах зелений код і вікна злому — хакерські атаки, несанкціонований доступ.
Людина в капюшоні за столом із кількома моніторами, на екранах зелений код і вікна злому — хакерські атаки, несанкціонований доступ.
Політична карта світу українською мовою з підписами держав і океанів, кордони позначені кольорами — територіальна цілісність, державні кордони.
Політична карта світу українською мовою з підписами держав і океанів, кордони позначені кольорами — територіальна цілісність, державні кордони.