OSINT Tools 2026

Beste OSINT-Tools 2026 — Vollständiger Leitfaden

OSINT (Open Source Intelligence) Tools ermöglichen es Ermittlern, Sicherheitsexperten und Journalisten, öffentlich zugängliche Informationen effizient zu sammeln und auszuwerten. Dieser Leitfaden vergleicht die besten Tools nach Kategorie und Einsatzbereich.

OSINT-Tools nach Kategorie

Benutzernamensuche

Vestigo

250+ Plattformen, browserbasiert, keine Installation. Bestes Tool für Geschwindigkeit und einfache Bedienung.

Benutzernamensuche

Sherlock

Open-Source-Python-CLI. 400+ Seiten, aber Terminal und Python-Installation erforderlich.

Benutzernamensuche

Maigret

Sherlock-Fork mit Profil-Anreicherung. 3000+ Seiten, gleiche CLI-Komplexität, langsamer.

IP-Intelligence

Shodan

Geräte- und Dienst-Discovery-Engine. Indiziert internetverbundene Geräte weltweit.

IP-Intelligence

Vestigo IP

Geolocation, ISP, VPN/Tor-Erkennung. Teil der Vestigo-OSINT-Suite.

GitHub

Vestigo GitHub

E-Mail-Extraktion aus Commits, Netzwerkkartierung, Organisationsanalyse.

Frameworks

Maltego

Visuelle Link-Analyse-Plattform. Leistungsstark, aber teuer und komplex in der Einrichtung.

Frameworks

SpiderFoot

Automatisiertes OSINT-Framework. Self-hosted, 200+ Module, technisches Setup erforderlich.

Passives vs. aktives OSINT

Passives OSINT ruft öffentlich zugängliche Informationen ab, ohne direkt mit den Zielsystemen zu interagieren. Beispiele: Benutzernamensuche, Analyse öffentlicher Social-Media-Profile, WHOIS-Abfragen. Vestigo führt ausschließlich passives OSINT durch — alle Abfragen nutzen öffentliche APIs und Endpunkte.

Aktives OSINT beinhaltet direkte Interaktion mit dem Ziel (Port-Scans, direkte Anfragen an Zielsysteme). Tools wie Nmap, Shodan und Metasploit fallen in diese Kategorie. Aktives OSINT hat andere rechtliche Implikationen und sollte nur mit entsprechender Genehmigung durchgeführt werden.

Das richtige Tool für deinen Anwendungsfall

Für Einsteiger und nicht-technische Nutzer: Vestigo bietet den vollständigen OSINT-Workflow im Browser ohne jegliche Einrichtung. Für Entwickler und CLI-Nutzer: Sherlock, Maigret und theHarvester bieten skriptbare Befehlszeilenoptionen. Für Enterprise-Teams: Maltego und Recorded Future bieten plattformweite Lösungen mit API-Integrationen.

Das richtige Tool hängt von deinem technischen Kenntnisstand, der Art der Ermittlung und dem Bedarf an Skalierung oder Automatisierung ab. Vestigo eignet sich besonders gut für schnelle Einzel-Recherchen und den Einstieg in die OSINT-Praxis.

Häufige Fragen

Was sind OSINT-Tools?
OSINT-Tools sammeln, analysieren und korrelieren öffentlich zugängliche Informationen. Sie werden von Ermittlern, Sicherheitsexperten, Journalisten und Forschern genutzt, um Profile aus offenen Datenquellen aufzubauen.
Welches OSINT-Tool ist das beste für die Benutzernamensuche?
Vestigo ist das beste webbasierte Tool (250+ Plattformen, keine Installation). CLI-Alternativen sind Sherlock und Maigret — diese erfordern jedoch Python und Terminalkenntnis.
Sind OSINT-Tools in Deutschland legal?
Ja, wenn sie ausschließlich für den Zugriff auf öffentliche Daten genutzt werden. OSINT-Tools werden illegal, wenn sie für den Zugriff auf private Systeme, zum Umgehen von Authentifizierung oder zur Belästigung verwendet werden.
Was ist der Unterschied zwischen passivem und aktivem OSINT?
Passives OSINT ruft öffentliche Daten ab, ohne direkt mit dem Ziel zu interagieren. Aktives OSINT beinhaltet direkte Interaktion (Port-Scans, direkte Serveranfragen). Vestigo führt ausschließlich passives OSINT durch.
Welche OSINT-Tools funktionieren ohne Installation?
Vestigo ist vollständig browserbasiert ohne Installation. Weitere webbasierte Optionen sind Maltego (kostenpflichtig) und Shodan (kostenpflichtig). Die meisten leistungsstarken Tools wie Sherlock und Maigret erfordern eine lokale Python-Umgebung.

Die All-in-One OSINT-Plattform testen

Benutzernamensuche, IP-Lookup, GitHub-Intelligence, Telefon-Lookup — alles an einem Ort.

Kostenlos starten