osint-methodology

OSINT外部レッドチーム方法論

認可済みの外部偵察や攻撃対象領域の評価を、6段階の調査手順、信頼度、優先度、報告テンプレートで整理する方法論です。

AIスキル大辞典による日本語要約
品質評価90/100評価確度:十分
人気度(GitHub Star) 100発掘スコア 59
01

このSkillでできること

  • シードから資産拡張、露出分析、収束、検証までの偵察計画を作る
  • 組織や人物の公開情報、資産、ID基盤を整理する
  • 証拠に応じてTENTATIVE、FIRM、CONFIRMEDの信頼度を付ける
  • 脆弱性の優先順位付けやクライアント向け報告を整理する
02

使い方

01
STEP 1

対象が所有または書面で認可された範囲か確認する

02
STEP 2

調査対象、時間予算、段階ごとのゲートを定義する

03
STEP 3

複数の独立した証拠で信頼度を引き上げる

04
STEP 4

範囲外の資産や実データを扱わず、結果を報告書形式に整理する

03

Skillのインストール

このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。

Repository:
https://github.com/elementalsouls/Claude-OSINT
手動でインストールする

README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。

git clone https://github.com/elementalsouls/Claude-OSINT.git
cd Claude-OSINT
chmod +x ./scripts/sync-skill-content.sh
./scripts/sync-skill-content.sh
mkdir -p ~/.claude/skills
cp -r skills/* ~/.claude/skills/
ls ~/.claude/skills/
04

このSkillを使うプロンプト例

Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。

書面で認可された対象組織について、外部攻撃対象領域の偵察計画を作り、各資産に信頼度と優先度を付けてください。
出力例を見る
調査範囲、資産一覧、証拠、信頼度、検出可能性、優先度、推奨される次の確認、クライアント向け要約。
05

安全性チェック

自動解析による参考情報です。Skillの安全性を保証するものではありません。

外部API通信検出あり
Shellコマンド実行明確な記述なし
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報検出あり
検出根拠を見る
  • network: CONFIRMED wi […truncated…] **[ThreatWatch360](https://threatwatch360.com)** is an AI-powered offensive-security platform: continuous Attack Surf
  • network: you already use, or none. **Author:** [ElementalSoul](https://github.com/elementalsouls) **Original framework:** [SnailSploit/offensive-checklist](http
  • credential: Never paste real PII, credentials, session tokens, or API keys into cloud-hosted LLMs. - Never act against assets outside documented scope, even "obvio
  • credential: - cloud bucket enumeration - breach correlation - secret leak hunt - origin discovery - CDN bypass - WAF bypass - vulnerability prioritiza
06

関連Skill