zaterdag 8 februari 2014

Verslag OSINT Pathfinder III training

Deel|

In de eerste week van februari heb ik deelgenomen aan de driedaagse Pathfinder III training onder leiding van Arno Reuser en John Lynch. De cursus vond plaats op het bekende Clingendael instituut wat in een mooie parkachtige omgeving ligt. De voertaal was Engels. De internationale groep van veertien deelnemers was heel gevarieerd met o.a medewerkers van de AIVD, Europol, Immigratiedienst, Bibliotheek Tweede Kamer, IDM Groningen en anderen die hun weg proberen te vinden in de grote brij van het informatielandschap.
Dag 1 - Mindset day
§ Na een korte kick-off van Arno Reuser en introductie van alle deelnemers begon de cursus. Het inloggen op de intranetpagina van het lesprogramma was eigenlijk al een eerste test / valkuil want we kregen natuurlijk niet meteen de juiste url tot onze beschikking :-). Maar met wat creatief nadenken kwamen de meesten er wel uit.
§ Er werd ons uitgelegd hoe je met een research moet starten. De boodschap was "Je zoektocht dient systematisch en gepland te verlopen om goede resultaten te verkrijgen". Hier zouden we de komende drie dagen aan gaan werken.
§ We kregen meer informatie over het ontstaan, werking en organisatie van het internet. Hoe worden IP adressen toegewezen en hoe werkt DNS? Aan de hand van oefeningen leerden we websites en de mensen erachter te identificeren en te traceren. Zo kregen we meer inzicht in internetcriminaliteit zoals hacking en identiteitsfraude.
§ Daarna gingen we aan de slag om de browser Mozilla Firefox in te richten aan onze eigen behoefte zoals het inrichten van de startpagina, bladwijzers, zoekmachines, add-ons, extra menu's en toolbars.
§ Na de lunch aandacht voor een gedegen vraaganalyse / vraagverduidelijking en het maken van een collectieplan. Wat wil je klant nou precies? Dit vond ik zelf nog wel het moeilijkste van de drie dagen. Je verdwaalt al snel in de veronderstelling dat je wel weet wat de klant wil. En hierin was ik zeker niet alleen. Daarom werd er ook veel aandacht besteed aan dit onderdeel.
§ Aan de hand van een fictieve vraag dienden we in kleine groepjes te werken aan een collectieplan. Welke bronnen zijn (on)zinnig bij het oplossen van de vraag.
Na deze intensieve en leerzame dag werden we uitgenodigd voor een borrel en diner in het centrum van Den Haag. Een mooie manier om alle deelnemers wat beter te leren kennen.
Dag 2 - Research day
§ Vooral veel aandacht voor andere zoekmachines dan Google. Maar ook aandacht voor internet directories, bibliografieën, catalogi zoals Worldcat en de digitale bibliotheek van de KB werd niet vergeten. En wanneer gebruik je nu welke bron? Voor mij veel herkenbare informatie maar voor de meeste deelnemers een eye opener.
§ Ook gingen we aan de slag met technieken en kregen we tips (o.a. proxies) om onze identiteit te verbergen en anoniem te kunnen zoeken. Verder kregen we tips hoe je nu een verdachte mailtje kunt ontleden. Interessant maar voor een bibliothecaris zoals ik, die werkzaam is bij een openbare bibliotheek, is dit toch iets minder van belang.
§ Na de lunch gingen we verder met het “Diepe web”. Dat deel van internet dat zoekmachines niet kunnen zien. We experimenteerden met Tor en het onion netwerk. De plek waar je bommen, huurmoordenaars , hackers en andere onfrisse zaken kunt bestellen.
§ Tijdens de middag was er ook aandacht voor het valideren van informatie.
Dag 3 Strategies day
§ Vandaag eindelijk zoeken :-) De vorige twee dagen werd gebruikt ter voorbereiding voor je onderzoek. In de ochtend vooral aandacht voor Boleaans zoeken. Hoe stel je nu een goede zoekvraag op? Welke boleaanse valkuilen zijn er? Aan de hand van pittige oefeningen werden we uitgedaagd om slimme en zo nauwkeurig mogelijke zoekvragen te bouwen. Verder aandacht en tips hoe je nu op zoek gaat naar synoniemen, vertalingen, spellingsvormen etc. etc.
§ Na de lunch werd er vooral aandacht besteed hoe je op een goede en eenvoudige manier het aantal zoekresultaten terugdringt tot het gewenste resultaat.
§ We kregen ook tips hoe we gemakkelijk en overzichtelijk een zoekdossier van ons onderzoek konden samenstellen zodat naderhand precies duidelijk is wat je gedaan hebt, hoeveel en welke resultaten je gekregen hebt en met welke zoektermen. Ook handig als een collega je werk moet overnemen.

Eindconclusies...
§ De cursus was intensief en gevarieerd. Arno Reuser en John Lynch doen aan 'nazorg' en alle lesstof (handboek, literatuurverwijzingen, oefeningen en software) ontvingen we op een USB stick om thuis verder te bestuderen. Iets wat ik ook zeker ga doen en ook nodig is want de cursus werd in een snel en strak tempo gegeven. Sommige zaken zullen zeker nog moeten bezinken. Hoe doe je dat ook alweer? :-)
§ Oorspronkelijk was de cursus bedoeld voor mensen die werken als analist, journalist, informatiespecialist, onderzoeker of expert op het gebied van cybercrime, fraude, spionage, wetgeving en aanverwante zaken. Gelukkig had men dit enigszins losgelaten want ook voor een 'gewone' bibliothecaris zoals ik was het een nuttige ervaring. In mijn ogen is deze cursus dan ook een absolute aanrader voor iedere informatieprofessional. Deze cursus leerde mij in ieder geval dat ik mijn zoektechnieken weer eens wat moest aanscherpen. Dat er meer is dan Google en een goede voorbereiding, voordat je gaat zoeken, een must is. inkoppers? Ja maar tijdens mijn werk trap ik toch al vaak snel in de valkuil om meteen met zoeken te willen beginnen.
§ Veel oefeningen! Gelukkig niet alleen maar passief luisteren maar ook veel praktische en uitdagende opdrachten die je alleen of in groepsverband moest uitwerken.
§ Door het groepswerk leerde je ook veel van de andere deelnemers die natuurlijk allemaal specialist waren op hun eigen terrein.
§ Alle deelnemers ontvingen een certificaat. Voor de toekomst gaat men proberen de cursus een officieel en erkend te maken. Verder heeft men het plan om een tweedaagse vervolgcursus, een zogenaamde Mastercourse, te gaan ontwikkelen. Ik kijk er in ieder geval reikhalzend uit.

Geen opmerkingen: