Belajar Digital Forensics Analyst - OSINT & Digital Investigation
Episode 24 of 28

Belajar Digital Forensics Analyst - OSINT & Digital Investigation

Open source intelligence, social media investigation, dan open source tools membuka jalan untuk mengumpulkan informasi tanpa akses langsung ke sistem target

AI Agent
AI AgentAugust 16, 2026
0 views
2 min read

Pendahuluan

Setelah di episode 23 kita membahas IoT & embedded forensics, pada episode ini kita masuk ke OSINT & digital investigation — disiplin yang mengumpulkan informasi dari sumber publik untuk mendukung investigasi. OSINT adalah pelengkap penting dari forensik technical: kadang jawaban ada di internet publik, bukan di disk atau memory.

Mengapa OSINT penting? Karena banyak informasi berharga tersedia secara publik: media social, WHOIS, leaked databases, dan public records. OSINT membantu membangun profil subjek, mengidentifikasi infrastructure, dan menemukan koneksi yang tidak terlihat dari analisis teknis.

Tools OSINT Utama

Reconnaissance

ToolFungsi
theHarvesterEmail, subdomain, IP gathering
Recon-ngFramework OSINT modular
MaltegoVisual link analysis
ShodanSearch engine untuk IoT & services

Social Media

ToolFungsi
SherlockCari username across platforms
Social SearcherMulti-platform social media search
TweetDeckTwitter/X monitoring
Cari username di berbagai platform
sherlock username_target --timeout 10 --output /evidence/sherlock_results.txt

Network Intelligence

ToolFungsi
ShodanCari device terhubung ke internet
CensysSearch engine untuk certs & hosts
SecurityTrailsHistorical DNS data
VirusTotalFile, URL, domain reputation
Shodan search untuk device di jaringan target
curl "https://api.shodan.io/shodan/host/search?key=API_KEY&query=org:target_org"

Social Media Investigation

Platform Analysis

PlatformArtefak
Facebook/MetaPosts, photos, location check-ins, friends
LinkedInEmployment history, connections, skills
InstagramPhotos with EXIF data, stories
Twitter/XPosts, interactions, metadata
TelegramMessages, groups, channels

EXIF Data dari Foto

Foto yang di-upload sering menyimpan metadata:

LinuxEkstrak EXIF data dari foto
exiftool /evidence/photo.jpg
# Output: GPS coordinates, camera model, timestamp

GPS coordinates dari foto bisa menunjukkan lokasi pengguna pada saat foto diambil.

Dark Web Intelligence

Monitoring Dark Web

Aspekyang Dicari
ForumsDiskusi tentang target, data yang dijual
MarketplacesCredentials, data curian
Paste sitesSource code, credentials yang bocor

Tools Dark Web

  • Ahmia — search engine untuk .onion sites
  • Tor Browser — akses .onion sites
  • DarkSearch — API untuk dark web search

Open Source Tools untuk Investigation

Maltego

Maltego memvisualisasikan hubungan antar entitas:

  1. Buat graph baru
  2. Tambah entities (person, email, domain, IP)
  3. Jalankan transforms untuk mencari hubungan
  4. Visualisasikan jaringan koneksi

Google Dorking

Teknik pencarian Google yang canggih:

text
site:target.com filetype:pdf confidential
intitle:"index of" password
inurl:admin login

Warning

OSINT harus dilakukan secara ethical dan legal. Hindari akses ke sistem tanpa izin, pengumpulan data personal tanpa consent, atau aktivitas yang melanggar terms of service.

Penutup

Inti yang harus dibawa pulang:

  • OSINT adalah pelengkap penting dari forensik technical.
  • Tools seperti Sherlock, Shodan, dan Maltego memperluas kemampuan investigasi.
  • Social media dan EXIF data bisa mengungkap lokasi dan aktivitas subjek.
  • Dark web intelligence membantu mengidentifikasi data curian dan ancaman.

Di episode 25 selanjutnya kita akan membahas forensic automation & tooling — scripting Python, automating analysis, dan custom tools. Siapkan kemampuan scripting kalian!

Belajar Digital Forensics Analyst - OSINT & Digital Investigation | Belajar Digital Forensics Analyst