Open Source Intelligence
La formazione OSINT firmata Zuretti è pensata per investigatori privati, professionisti threat intelligence, avvocati, giornalisti, forze dell'ordine e militari.
Programma attuale:
-Tecniche e Risorse: Premessa alle tecniche, Motori di ricerca, Facebook, X (Twitter),
Instagram, TikTok, Community, Email, Username, Persone, Numeri di
telefono, Mappe, Documenti, Immagini, Video, Streaming, Domini,
Indirizzi IP, Visure, Criptovalute.
-Macchine virtuali (VM): Configurazione di macOS, Virtualizzazione su macOS, Configurazione di Linux, Virtualizzazione su Linux, Configurazione di Windows, Virtualizzazione su Windows, Sistema operativo delle VM, Browser, Applicazioni, Virtualizzare Android.
| Ultimo aggiornamento | 05/08/2026 |
|---|---|
| Tempo di completamento | 2 giorni 4 ore 10 minuti |
| Aggiornamenti della settimana | 3 |
Applicazioni
Tecniche e Risorse - 1
Visualizza tuttiQuesto modulo è il cuore operativo della sezione video del corso OSINT: mostra come trasformare qualsiasi piattaforma di video sharing in una miniera di intelligence azionabile. Partendo da YouTube, guida passo passo nell’uso avanzato di metadati, profili, commenti, sottotitoli, miniature, video non in elenco e contenuti cancellati, fino alle tecniche di ricerca inversa su immagini e video per verificare l’origine reale dei filmati e ricostruirne la diffusione online.
Il percorso integra strumenti, workflow e accorgimenti pratici pensati per investigatori privati, analisti di threat intelligence, avvocati, giornalisti e forze dell’ordine: dall’aggirare legalmente restrizioni di età e geografiche all’uso strategico di Google, Bing, Yandex, social network, Internet Archive, RAI Teche e Listen Notes. Grande attenzione è dedicata alla fase di analisi: estrazione di fotogrammi chiave, ispezione forense dei file, geolocalizzazione visiva e valutazione dell’autenticità tramite tool professionali.
Chi si nasconde davvero dietro una società? Quali procedure gravano su un soggetto? Come si costruisce una due diligence che regga in tribunale? Questo modulo ti guida attraverso le fonti documentali ufficiali — italiane e internazionali — che trasformano un semplice nome in un dossier completo, tracciabile e giuridicamente solido.
Dal Registro delle Imprese via Telemaco/InfoCamere fino a OpenCorporates (225 milioni di aziende in 145 giurisdizioni), dal Processo Civile e Penale Telematico al Portale delle Vendite Pubbliche, dall'Accesso Civico Generalizzato (il FOIA italiano) fino ai colossi dell'investigazione globale come OCCRP Aleph, con oltre un miliardo di record incrociabili.
Un modulo denso, pratico e immediatamente operativo: quando lo avrai finito, saprai esattamente dove cercare, cosa chiedere e come documentare ogni singolo passo della tua indagine.
Questo modulo ti porta al livello successivo nelle indagini digitali: impari a smontare un semplice username e trasformarlo nella chiave d’accesso all’intera identità online di una persona. Attraverso una combinazione di tecniche manuali avanzate e strumenti professionali, scoprirai come collegare handle, email, account social, profili accademici e tracce lasciate nei data breach per costruire un quadro solido e difendibile.
Partendo dall’analisi morfologica dell’username e dalle ricerche mirate sui motori (inclusi dork e siti di nicchia), passerai all’uso operativo di piattaforme come Have I Been Pwned, Gravatar, Linktree, GHunt e tool di enumerazione massiva. Lavorerai su casi d’uso reali: riconoscere pattern nelle email, estrarre indizi da header e formati Skype, sfruttare siti universitari e profili Google per arricchire la tua intelligence.
Alcuni tutorial di questo specifico modulo sono ispirati alle challenge IntelTechniques, rielaborate dalla Zuretti Academy senza alcuna affiliazione.
Macchine Virtuali
Visualizza tuttiImpara a costruire e gestire ambienti Windows altamente controllati su un host Linux, progettati su misura per indagini OSINT e attività sensibili. In questo modulo esplorerai in profondità l’uso di VirtualBox e VMware Workstation Pro: dalla creazione di VM Windows ottimizzate, alla gestione avanzata di snapshot e cloni, fino all’esportazione e all’archiviazione sicura degli ambienti di lavoro. Questo modulo ti fornisce una metodologia operativa concreta per avere sempre VM pulite, replicabili, isolate e pronte all’uso, adatta a professionisti della cybersecurity, threat intelligence, investigatori privati, giornalisti investigativi e avvocati che non possono permettersi errori operativi.
Introduzione
Visualizza tuttiIn questo modulo imparerai a creare e gestire “sandbox” Android realistiche, stabili e replicabili, pensate per indagini digitali e attività OSINT di livello professionale. Attraverso l’uso combinato di Android Studio e Genymotion scoprirai come allestire ambienti virtuali sicuri per analizzare app, testare comportamenti sospetti, simulare identità digitali e ricostruire scenari investigativi senza esporre i tuoi dispositivi reali.
Vedremo come clonare e personalizzare device virtuali per diversi casi d’uso (cybersecurity, threat intelligence, investigazioni private, giornalismo investigativo, contenzioso legale) e come esportarli in modo da poterli archiviare, condividere con il team o riutilizzare come “stato forense” congelato nel tempo. Al termine del modulo avrai una pipeline di lavoro chiara e ripetibile per virtualizzare Android in modo operativo, integrabile subito nel tuo flusso di indagine quotidiano.
Questo modulo ti accompagna nella transizione da “curioso dell’OSINT” a professionista strutturato e consapevole. È pensato per chi deve usare le informazioni aperte in contesti ad alto rischio: cybersecurity, threat intelligence, indagini private, giornalismo investigativo e contenzioso legale.
Partendo dalle basi concettuali e tecniche dell’OSINT, il modulo ti guida a costruire una mentalità operativa corretta: gestione dei bias, approccio metodico alla raccolta e verifica, documentazione solida e riutilizzabile in sede tecnica, investigativa o giudiziaria.
Imparerai come preparare in modo professionale la tua infrastruttura di lavoro (dispositivi, ambienti isolati, browser, tool), come applicare una rigorosa igiene operazionale e come compartimentalizzare identità, profili e tracce digitali per ridurre al minimo l’esposizione e i rischi.
Un’attenzione particolare è dedicata agli aspetti legali ed etici: verranno chiariti i limiti dell’OSINT in relazione a privacy, GDPR, utilizzo delle prove digitali e responsabilità professionale, così da lavorare in sicurezza senza compromettere indagini, articoli o attività difensive.
Questo modulo è la base indispensabile per tutti i moduli successivi del corso: al termine, avrai un ambiente di lavoro pronto, un metodo chiaro e le fondamenta giuridiche e tecniche per fare OSINT “sul serio”, al livello richiesto dai migliori professionisti.
Tecniche e Risorse - 2
Visualizza tuttiQuesto modulo ti porta dentro il cuore investigativo di Facebook, trasformando un social “banale” in una miniera di intelligence operativa. Imparerai a sfruttare in modo avanzato le opzioni ufficiali della piattaforma, a leggere in profondità ogni dettaglio del profilo e a ricostruire relazioni e contesto partendo da tracce minime.
Scoprirai come interpretare e usare la codifica Base64 legata a Facebook, come cercare e correlare numeri di telefono ed email anche quando non sono immediatamente visibili, e come stimare la data di creazione di un account per valutarne affidabilità e rischio. Verranno affrontate tecniche pratiche per estrarre e analizzare la rete di amici, individuare connessioni chiave e costruire un quadro solido a supporto di attività di cybersecurity, threat intelligence, indagini private, inchieste giornalistiche e contenziosi legali.
Il tutto con un approccio orientato al caso reale, grande attenzione agli aspetti legali e alla catena di custodia della prova digitale, e focus sulle best practice aggiornate per operare in modo efficace, discreto e conforme alle normative europee.
In questo modulo avanzato vedrai come trasformare la normale interfaccia di X in una fonte strutturata di prove, indizi e correlazioni utili per indagini digitali, analisi di minacce, verifiche giornalistiche e attività legali.
Il modulo ti guiderà anche nell’uso di strumenti esterni fondamentali per chi fa OSINT su X: mappe in tempo reale (One Million Tweet Map, Tweet Mapper), sistemi per analizzare reti di account, thread reader, strumenti per valutare la qualità/falsità dei follower e soluzioni per studiare storici, cambi di handle e contenuti modificati o mancanti (inclusi tweet cancellati o sospesi quando ancora reperibili). Grande attenzione è dedicata alla geolocalizzazione implicita ed esplicita, alla lettura dei pattern temporali e alla trasformazione di flussi social in timeline investigative utilizzabili in report tecnici, dossier giornalistici o atti giudiziari.
Questo modulo è pensato per chi non si accontenta di “cercare su Twitter”, ma vuole sfruttare X come una piattaforma di raccolta, correlazione e validazione di informazioni, con un approccio rigoroso, replicabile e difendibile in sede tecnica o legale.