L'OSINT è raccogliere intelligence da fonti aperte: registri pubblici, social, DNS, certificati in Certificate Transparency, repository, metadati dei documenti, archive.org. Nessuna intrusione – solo ciò che è già visibile, messo insieme con metodo. È la prima fase di ogni attacco serio e di ogni difesa seria: quello che un attaccante può scoprire su di te gratis è esattamente quello che dovresti sapere per primo.
Lato difensivo si chiama gestione della superficie d'attacco: che domini, servizi e dati espongo senza saperlo? Strumenti a tema nel portfolio: NASO monitorizza breach, paste site e canali underground per l'esposizione della tua organizzazione, DomainMate tiene d'occhio ciò che i tuoi domini raccontano al mondo (DNS, certificati, header).