Beste OSINT-Tools 2026 — Vollständiger Leitfaden
OSINT (Open Source Intelligence) Tools ermöglichen es Ermittlern, Sicherheitsexperten und Journalisten, öffentlich zugängliche Informationen effizient zu sammeln und auszuwerten. Dieser Leitfaden vergleicht die besten Tools nach Kategorie und Einsatzbereich.
OSINT-Tools nach Kategorie
Vestigo
250+ Plattformen, browserbasiert, keine Installation. Bestes Tool für Geschwindigkeit und einfache Bedienung.
Sherlock
Open-Source-Python-CLI. 400+ Seiten, aber Terminal und Python-Installation erforderlich.
Maigret
Sherlock-Fork mit Profil-Anreicherung. 3000+ Seiten, gleiche CLI-Komplexität, langsamer.
Shodan
Geräte- und Dienst-Discovery-Engine. Indiziert internetverbundene Geräte weltweit.
Vestigo IP
Geolocation, ISP, VPN/Tor-Erkennung. Teil der Vestigo-OSINT-Suite.
Vestigo GitHub
E-Mail-Extraktion aus Commits, Netzwerkkartierung, Organisationsanalyse.
Maltego
Visuelle Link-Analyse-Plattform. Leistungsstark, aber teuer und komplex in der Einrichtung.
SpiderFoot
Automatisiertes OSINT-Framework. Self-hosted, 200+ Module, technisches Setup erforderlich.
Passives vs. aktives OSINT
Passives OSINT ruft öffentlich zugängliche Informationen ab, ohne direkt mit den Zielsystemen zu interagieren. Beispiele: Benutzernamensuche, Analyse öffentlicher Social-Media-Profile, WHOIS-Abfragen. Vestigo führt ausschließlich passives OSINT durch — alle Abfragen nutzen öffentliche APIs und Endpunkte.
Aktives OSINT beinhaltet direkte Interaktion mit dem Ziel (Port-Scans, direkte Anfragen an Zielsysteme). Tools wie Nmap, Shodan und Metasploit fallen in diese Kategorie. Aktives OSINT hat andere rechtliche Implikationen und sollte nur mit entsprechender Genehmigung durchgeführt werden.
Das richtige Tool für deinen Anwendungsfall
Für Einsteiger und nicht-technische Nutzer: Vestigo bietet den vollständigen OSINT-Workflow im Browser ohne jegliche Einrichtung. Für Entwickler und CLI-Nutzer: Sherlock, Maigret und theHarvester bieten skriptbare Befehlszeilenoptionen. Für Enterprise-Teams: Maltego und Recorded Future bieten plattformweite Lösungen mit API-Integrationen.
Das richtige Tool hängt von deinem technischen Kenntnisstand, der Art der Ermittlung und dem Bedarf an Skalierung oder Automatisierung ab. Vestigo eignet sich besonders gut für schnelle Einzel-Recherchen und den Einstieg in die OSINT-Praxis.