• Collegamento a LinkedIn
  • Collegamento a Youtube
  • Collegamento a Facebook
Kinetikon S.r.l. - Torino - +39 011 0122340
Kinetikon
logo
  • Formazione per aziende
      • Formazione ICT
          • AI & Machine Learning Engineering
          • AI Literacy & Strategy
          • Backend Development
          • Business & Collaboration Platform
          • Cloud Native & Container Management
          • Cloud Platform Administration
          • Cybersecurity Fundamentals
          • Data & Business Intelligence
          • Database Management & Administration
          • Defensive Security & Operations
          • Digital Marketing
          • Frontend & Web Application Development
          • Governance & Compliance
          • IT Observability & Monitoring
          • Metodologie Agile & DevOps
          • Offensive Security & Penetration Testing
          • Project & IT Service Management
          • Strumenti e framework per lo sviluppo
          • System Network & Operations
        • Scarica il catalogo ICT & AI
      • Soft Skills for Tech People
          • Age Diversity Management
          • Comunicazione efficace per Team Tech
          • Cultura DE&I e Parità di Genere: strumenti per prepararsi alla certificazione UNI/PdR 125:2022
          • Cyber Crisis Communication
          • Gestione dello stress e sicurezza psicologica
          • La cultura del feedback nei team tech
          • Leadership Management
          • Product Mindset per Developer
          • Sviluppo strategico per team tech
        • Scarica il Catalogo – Soft Skill for Tech People
      • Formazione e-learning
        • Utilizzo consapevole dell’Intelligenza Artificiale
        • Cyber Security Awareness
        • Project Management Overview
        • Introduzione alla sostenibilità aziendale
        • Privacy & GDPR
        • Scarica il Catalogo dei corsi E-learning
      • Formazione certificata
        • Intelligenza Artificiale
          • Artificial Intelligence for Business Professional – AIBIZ
          • Generative AI for Business Professional
        • Cyber Security
          • CompTIA Security+
          • CompTIA PenTest+
          • CompTIA CySA+
        • Project & IT Service Management
          • ITIL® Foundation (Version 5)
          • ITIL® 4 Foundation
          • PRINCE2® – Foundation
          • PRINCE2® – Practitioner
          • ISIPM Base
          • Professional Scrum Product Owner I (PSPO I)
          • Professional Scrum Master I (PSM I)
          • Professional Scrum Master II (PSM II)
        • Scarica il Catalogo dei corsi con Certificazione
      • Sicurezza
          • Accordo Stato Regioni
          • Agenti Biologici e chimici
          • Agenti fisici
          • Antincendio
          • Attrezzi di sollevamento
          • BLSD
          • DPI
          • HACCP
          • LOTO
          • Mezzi di movimentazione
          • PES-PAV - PEI
          • Primo soccorso
          • RLS
          • Spazi confinati
        • Scarica il Catalogo – Salute e Sicurezza sul lavoro
  • Consulenza
      • Servizi IT
        • Penetration test
        • Fractional IT Manager
        • Consulenza gestionale per MSP e MSPP
        • Microsoft 365 & Security
        • Google Workspace Administration
      • Organizzativa
        • Project Management
        • Progettazione della formazione
        • Formazione Finanziata
      • Normativa
        • GDPR & DPO
        • ISO/IEC 27001
  • Info utili e Risorse
      • Contatti e info aziendali
        • Chi siamo
        • Contatti
        • Lavora con noi
      • Risorse Gratuite
        • Blog
  • Partnership e Accreditamenti
      • Partnership
        • Partner Accreditato PeopleCert
        • CertNexus Authorized Training Partner
        • CompTIA Authorized Delivery Partner
        • Red Hat Ready Business Partner
      • Accreditamenti
        • Ente accreditato dalla Regione Piemonte
        • Fondimpresa – Soggetto proponente qualificato
        • Fondirigenti – Soggetto proponente
        • Fondo Conoscenza – Soggetto Proponente
  • Menu Menu
Sei in: Home1 / Data Analysis e Business Intelligence2 / Open Source Intelligence: che cos’è, chi la usa e quali sono gli obiet...
03 Maggio 2021

Open Source Intelligence: che cos’è, chi la usa e quali sono gli obiettivi

Con la crescita esponenziale dei dati disponibili online e la diffusione sempre più ampia degli strumenti digitali, l’Open Source Intelligence (OSINT) ha assunto un ruolo centrale nelle strategie operative di numerose aziende e organizzazioni. Enti governativi, società commerciali e organizzazioni non-profit hanno abbracciato le pratiche OSINT per una serie di motivazioni, tra cui la sicurezza, le indagini di mercato, il marketing e il monitoraggio delle attività di soggetti d’interesse. La raccolta e l’analisi di informazioni provenienti da fonti aperte sono diventate essenziali per comprendere il panorama competitivo, identificare minacce potenziali e cogliere opportunità di business. In questo articolo, forniamo una panoramica sull’Open Source Intelligence e le sue applicazioni.

> Leggi anche: “OSINT e AI: benefici, rischi e applicazioni”

Open Source Intelligence: che cos’è, chi la usa e quali sono gli obiettivi

Che cos’è l’Open Source Intelligence

Il termine Open Source Intelligence (OSINT) viene ampiamente utilizzato da decenni per rappresentare tutte le attività di raccolta di informazioni e dati attraverso risorse accessibili al pubblico, nel rispetto delle leggi sulla privacy e sul copyright. Questa distinzione sottolinea la legalità e l’eticità delle fonti OSINT e le differenzia dalle metodologie di raccolta informazioni illecite. Le aziende, ad esempio, possono sfruttare le fonti OSINT per ottenere insights sui concorrenti e condurre indagini di mercato.

Lo scopo primario dell’Open Source Intelligence è soddisfare richieste specifiche attraverso l’analisi di informazioni pubbliche e liberamente accessibili in diversi formati. La raccolta di questi dati, o comunque la gran parte di essi, transita da una ricca offerta di software, tool e motori di ricerca dedicati. Ad esempio, l’estensione Chrome Wappalyzer è un valido strumento per identificare le tecnologie impiegate sui siti web, mentre motori di ricerca come Shodan e Censys consentono di individuare indirizzi IP, file sensibili, informazioni sui server e altri servizi esposti. Inoltre, numerosi dati utili possono essere rintracciati attraverso servizi che offrono repository di codice come GitHub, GitLab e Bitbucket, dove talvolta sono presenti vulnerabilità delle piattaforme web, problemi di configurazione dei software e altre informazioni sensibili. Questo ampio spettro di risorse e strumenti riflette la crescente complessità e diversificazione delle fonti OSINT, che continuano a evolversi per soddisfare le esigenze di analisi e ricerca delle organizzazioni moderne.

> Scopri il nostro corso sull’Open Source Intelligence

Quali sono le fonti OSINT

Le fonti OSINT possono essere accessibili sia online che offline e sono, ad esempio:

  • Internet, che comprende una vasta gamma di piattaforme come forum, blog, social network, siti di condivisione video, wiki e altri. Queste fonti offrono accesso a una moltitudine di dati, tra cui record Whois dei nomi di dominio registrati, metadati e file digitali, risorse web oscure, dati di geolocalizzazione, indirizzi IP e motori di ricerca dedicati alla ricerca di persone.
  • Mass media tradizionali, come televisione, radio e giornali, che forniscono informazioni aggiornate e approfondite su una varietà di argomenti.
  • Riviste specializzate, pubblicazioni accademiche, tesi di laurea, atti di convegni, profili aziendali, relazioni annuali, notizie aziendali, profili dei dipendenti e curriculum.
  • Foto e video inclusi metadati.
  • Informazioni geospaziali, come mappe e immagini commerciali, che possono essere utilizzate per ottenere informazioni dettagliate sulla geografia e sull’ambiente.
  • Informazioni pubbliche come rapporti governativi o ministeriali, piani finanziari, dati demografici, conferenze e comunicati stampa, discorsi, avvisi di istituzioni e forze di polizia, avvisi dell’aeronautica e della marina, dibattiti legislativi e atti politici.

Chi usa l’Open Source Intelligence

L’Open Source Intelligence (OSINT) è una risorsa di valore per molte tipologie di attori, ognuno dei quali ne trae vantaggio in modi unici e significativi:

  • Gli enti governativi, in particolare i dipartimenti militari, sono tra i principali utilizzatori delle fonti OSINT. I governi impiegano queste risorse per la sicurezza nazionale, l’antiterrorismo, il monitoraggio delle attività cyber dei terroristi e per comprendere le opinioni pubbliche, nazionali e straniere, su diversi argomenti.
  • Le organizzazioni internazionali, come le Nazioni Unite e le organizzazioni umanitarie come la Croce Rossa Internazionale, si affidano alle fonti OSINT per sostenere le loro operazioni di pace e per rispondere alle crisi umanitarie in tutto il mondo.
  • Agenzie militari e le forze dell’ordine utilizzano le fonti OSINT per proteggere i cittadini da abusi, violenze private, furto di identità e altri crimini.
  • Le aziende traggono vantaggio dalle fonti OSINT per una serie di scopi, tra cui l’analisi dei mercati, il monitoraggio dei concorrenti, la pianificazione delle attività di marketing e la previsione di fattori che influenzano le loro operazioni e la crescita futura. Le tecniche OSINT sono anche utilizzate per migliorare la sicurezza informatica e prevenire gli attacchi.
  • I penetration tester e i black hat hacker sfruttano le fonti OSINT per raccogliere informazioni su potenziali obiettivi. Queste informazioni sono cruciali per condurre attacchi mirati e ingegneria sociale.

> Leggi anche: Social Engineering: un’introduzione

Nel campo della sicurezza informatica, conoscere le tecniche di Open Source Intelligence permette di risparmiare tempo ed essere più efficaci. Ogni azienda e organizzazione dovrebbe adottare le fonti OSINT come parte integrante delle loro strategie di sicurezza informatica, al fine di identificare e mitigare le minacce provenienti dalle applicazioni web e dai servizi esterni.

Condividi questo articolo
  • Condividi su Facebook
  • Condividi su WhatsApp
  • Condividi su LinkedIn
  • Condividi attraverso Mail

Potrebbe interessanti anche:

  • Le figure chiave della formazione ICT31/07/2026 - 09:26
  • Formazione per team IT: best practice e errori da evitare27/07/2026 - 09:05
  • Fondi Interprofessionali: come vengono utilizzati dai team ICT20/07/2026 - 09:37
  • La formazione come ponte tra HR & Tech14/07/2026 - 10:25
  • Fondimpresa: Avviso 4/2026 – Competenza avanzate e sicurezza obbligatoria06/07/2026 - 09:35
  • Formazione obbligatoria NIS2: guida per aziende e HR30/06/2026 - 10:07
  • Fondimpresa: Avviso 3/2026 – Innovazione25/06/2026 - 08:56

Iscriviti alla newsletter

Resta sempre aggiornato sulle ultime news del mondo IT e della formazione finanziata!

Scopri le altre tematiche:

  • Cloud (21)
  • Coding & Programming (20)
  • Cyber Security (46)
  • Data Analysis e Business Intelligence (11)
  • Eventi (1)
  • Fondimpresa (13)
  • Fondirigenti (4)
  • Formazione (30)
  • industria 4.0 (4)
  • Intelligenza Artificiale e Machine Learning (52)
  • ITSM (25)
  • LMS e E-learning (6)
  • News (218)
  • Project Management (12)
  • Red Hat (5)

KINETIKON S.R.L.

Via Verolengo 29/9 – 10149 Torino
Tel. +39 011 0122340
Fax +39 011 19213523

Via Asi Asse Attrezzato 11 – 03013 Ferentino (FR)
Tel. +39 0775 1741757

email: info@kinetikon.com
pec: kinetikon@pec.it

P. IVA 08061210012
Rea: 944416

La tua iscrizione non può essere convalidata.
La tua iscrizione è avvenuta correttamente.

Iscriviti alla newsletter

Informative: 

Privacy Policy
Cookie Policy

Politica per la Qualità

Codice Etico

Procedura Whistleblowing

Whistleblowing

Kinetikon è certificata ISO 9001

Azienda certificata ISO 9001
Certificato n° IT25-27302A

Chi siamo

Aiutiamo le aziende ad ottenere il meglio dal proprio ambiente IT. Attraverso lo sviluppo di competenze del personale e il potenziamento dei singoli componenti infrastrutturali, il tuo ambiente IT sarà pronto a scalare e ad innovare con te, a qualunque velocità o livello di complessità tu intenda andare.

© Copyright - KINETIKON s.r.l. - Capitale Sociale: 10.000 €
  • Collegamento a LinkedIn
  • Collegamento a Youtube
  • Collegamento a Facebook
Collegamento a: ITIL® 4 vs DevOps: framework e culture a confronto Collegamento a: ITIL® 4 vs DevOps: framework e culture a confronto ITIL® 4 vs DevOps: framework e culture a confrontoITIL 4 vs DevOps - metodologie e framework a confronto Collegamento a: Come diventare Cyber Security Manager Collegamento a: Come diventare Cyber Security Manager Come diventare cyber security managerCome diventare Cyber Security Manager Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto