Open Source Intelligence
La formazione OSINT firmata Zuretti è pensata per investigatori privati, professionisti threat intelligence, avvocati, giornalisti, forze dell'ordine e militari.
Programma attuale:
-Tecniche e Risorse: Premessa alle tecniche, Motori di ricerca, Facebook, X (Twitter),
Instagram, TikTok, Community, Email, Username, Persone, Numeri di
telefono, Mappe, Documenti, Immagini, Video, Streaming, Domini,
Indirizzi IP, Visure, Criptovalute.
-Macchine virtuali (VM): Configurazione di macOS, Virtualizzazione su macOS, Configurazione di Linux, Virtualizzazione su Linux, Configurazione di Windows, Virtualizzazione su Windows, Sistema operativo delle VM, Browser, Applicazioni, Virtualizzare Android.
| Ultimo aggiornamento | 05/08/2026 |
|---|---|
| Tempo di completamento | 2 giorni 4 ore 10 minuti |
| Aggiornamenti della settimana | 3 |
Assessment per gestire le brecce di dati aziendali
echo -n "PasswordDiEsempio" | shasum -a 1 | tr 'a-z' 'A-Z'
curl -s https://api.pwnedpasswords.com/range/21BD1 | head -5
Tecniche e Risorse - 2
Visualizza tuttiecho -n "PasswordDiEsempio" | shasum -a 1 | tr 'a-z' 'A-Z'
curl -s https://api.pwnedpasswords.com/range/21BD1 | head -5
Partiamo dai fondamenti della blockchain — cos'è davvero un registro distribuito, perché la trasparenza on-chain è al tempo stesso un'opportunità e un limite per chi indaga — per poi entrare nella cassetta degli attrezzi che oggi utilizzano i migliori investigatori del mondo: Bitcoin Who's Who per l'attribuzione crowd degli indirizzi, BlockChair come explorer multi-chain e fonte dati, Chain Abuse per la segnalazione e lo screening di wallet malevoli, CloverPool per i dati di rete e mining, Bitbo per il monitoraggio delle statistiche di rete, Breadcrumbs per la ricostruzione grafica dei flussi di fondi cross-chain e Scam Search come database globale di truffatori interrogabile su più identificatori.
curl https://discord.com/api/v8/invites/CODICEDELL'INVITO?with_counts=true
Questo modulo ti porta oltre la semplice “verifica di un’email” e ti mette in mano una vera cassetta degli attrezzi investigativa su uno degli identificatori più potenti del mondo digitale: l’indirizzo email.
Partendo dall’anatomia dell’email e dai pattern aziendali, imparerai a formulare ipotesi su indirizzi correlati e a ricostruire intere rubriche partendo da pochi dati. Passerai poi all’uso avanzato di strumenti di riferimento come EmailRep.io, Hunter, Have I Been Pwned, DeHashed, SpyCloud, Hudson Rock, Cybernews, Breach Directory, PSBDMP, IntelligenceX, LeakIX e OSINT.rocks per valutare reputazione, identificare account compromessi, esplorare leak, paste e dark web, e mappare infrastrutture tecniche e domini collegati.
Il tutto è inserito in un workflow operativo completo e accompagnato da considerazioni legali ed etiche (GDPR, catena di custodia, limiti operativi), in modo che tu possa applicare queste tecniche in modo efficace, ripetibile e difendibile in un’aula di tribunale o in un report di intelligence.