Das Ziel einer OSINT-Analyse ist die Enumeration der technischen Angriffsfläche eines Unternehmens. Dazu versetzen wir uns in die Position eines Angreifers, der einen Angriff auf ebendieses Unternehmen plant.
Hierbei ermitteln wir mithilfe von öffentlich zugänglichen Quellen zunächst möglichst viele Systeme, die diesem Unternehmen zugeordnet werden können. Die dahinterstehenden Server sowie IP Addressen werden anschließend genauer analysiert und mit relevanten Metadaten angereichert.
Anhand dieser Ergebnisse kann nun eine erste grundlegende Schwachstellenanalyse durchgeführt und darauf aufbauend eine erste Risikobewertung erstellt werden. Diese soll dazu dienen, dem Unternehmen einen besseren Überblick darüber zu geben, welche Systeme besonders interessant für einen Angreifer sein können.