Metodologia OSINT: Fase 0 – Inici

Abans de començar qualsevol investigació és primordial crear i organitzar un bon equip si decideixes treballar en grup. No obstant això, si treballes sola llegeix igualment l’entrada, ja que moltes de les coses que explico també les necessitaràs.

Nombre de components

El nombre de persones que formen l’equip no és rellevant més enllà de la quantitat de feina que es vulgui fer en un cert període de temps. Depenent de com de sensible sigui la informació, recomano que les persones que participin siguin de plena confiança i que no en siguin moltes.

Perfils

Un punt clau és que l’equip tingui diversos perfils. S’entén com a perfils els diferents coneixements que pugui tenir cada membre: informàtica, economia, dret, ciències, etc.

Com més heterogeni sigui, més fàcil ho tindràs a l’hora d’analitzar la informació i extreure’n conclusions, ja que podràs obtenir punts de vista i maneres de pensar diferents. A més a més, si tens perfils tècnics, que sàpiguen programar per exemple, et pots plantejar utilitzar eines automàtiques o anar una passa més enllà i desenvolupar-ne de noves i personalitzades.

Nivell de paranoia

Cada membre de l’equip ha de decidir quin nivell de paranoia té i decidir el nivell de tot l’equip. Com a paranoia em refereixo a fins a quin punt vols protegir la teva privacitat i el teu anonimat.

Es pot fer investigació sense problemes navegant per Internet sense cap mena de protecció. No obstant això, si vols evitar que la teva companyia telefònica, el govern i les agències d’espionatge vegin on et connectes, hauràs d’utilitzar eines i tecnologia com VPN o Tor.

Cal que tinguis en compte però que com més protegida estiguis, més complicat i/o farragós serà dur a terme la investigació, ja que hauràs de vigilar com i de quina manera obtens la informació.

La meva recomanació és que en cas de dubte, ho parlis amb tot l’equip o demanis consell a algú que hi entengui perquè t’assessori i puguis decidir així el nivell de paranoia més adequat per tu.

Canals de comunicació

Durant la investigació, si l’equip està compost per més d’un membre, t’hauràs de comunicar amb les altres companyes. Independentment de la sensibilitat la informació que estiguis analitzant i tractant, és important protegir les comunicacions de tot l’equip

El nivell de privacitat el determinarà l’engranatge més dèbil, per tant una vegada decidit quines aplicacions utilitzareu, és molt important que tots els membres les utilitzin. De res serveix que utilitzeu Signal, si dues de l’equip parlen per telèfon o Whatsapp.

A continuació et recomano programes que incrementen la privacitat segons el canal que decideixis utilitzar:

Missatgeria instantània

Canal molt útil per enviar missatges ràpids i instantanis. Tot i això potser no és el millor canal per intercanviar i mantenir documents que vulguis emmagatzemar durant un temps.

Algunes alternatives a Whatsapp i Telegram que ofereixen més privacitat:

Email

És un molt bon canal si decideixes utilitzar-lo per comunicar-te i intercanviar informació amb els membres de l’equip. Es poden fer llistes de mail i etiquetar-les per tenir totes les converses organitzades.

Algunes alternatives a Gmail, Outlook o similars:

Veu IP

És molt possible que el teu equip i tu no us pugueu reunir sempre de forma presencial. Fer reunions periòdiques per distribuir tasques i intercanviar els avenços és essencial.

Algunes alternatives a Skype o Zoom:

Núvol

Si decideixes que és necessari tenir tots els documents disponibles 24 h i actualitzats, la millor solució és utilitzar un “núvol”.

Algunes alternatives a Google Drive o Dropbox:

Intercanvi de fitxers

En algun moment potser et veus obligat a intercanviar algun document o comprimit gran i no pots fer-ho ni per email ni a través del núvol.

Aquestes dues alternatives permeten pujar el fitxer, posar-ls-hi contrasenya i obtenir l’enllaç que hauràs d’enviar a les persones que vulguis que el descarreguin:

Referències

Deixa un comentari