Inscrever-se neste blog
Ache aqui
www.facebook.com/osintbrasil
Compartilhe
- Gerar link
- X
- Outros aplicativos
OSINT AUDITORIA
A Era da Auditoria Começou
Este feed muda de eixo. Deixamos de lado a análise opinativa para operar exclusivamente sobre evidência auditável: dados abertos, documentos primários, registros públicos e cadeia de custódia da informação. O objeto passa a ser um só — o dinheiro público, de onde ele sai, para onde ele vai, e o que ele custa a quem paga a conta.
Por que "era da auditoria"
O ciclo orçamentário brasileiro gera, todos os anos, um volume massivo de dados estruturados e semiestruturados — empenhos, liquidações, pagamentos, convênios, emendas parlamentares, renúncias fiscais, transferências constitucionais. A maior parte disso está publicada, mas dispersa, mal indexada e raramente cruzada entre si. OSINT aplicado a finanças públicas não "descobre" nada secreto — ele faz o trabalho que a dispersão institucional impede que qualquer cidadão faça sozinho: correlacionar.
A metodologia aqui é a mesma que aplico em investigação defensiva corporativa e CTI, adaptada para a esfera fiscal: entidade → transformação → pivô → grafo, com validação cruzada em múltiplas fontes antes de qualquer conclusão ser publicada.
Fontes primárias — onde o comprovante mora no Brasil
Nível federal — orçamento, execução e dívida
| Fonte | O que audita |
|---|---|
| Portal da Transparência (CGU) | Execução orçamentária, despesas, servidores, convênios, sanções, beneficiários de programas sociais |
| SIAFI / Tesouro Gerencial | Execução financeira detalhada da União, empenho–liquidação–pagamento |
| Tesouro Transparente | Dívida pública, resultado fiscal, RREO/RGF, renúncias fiscais (gasto tributário) |
| TransfereGov (ex-SICONV) | Convênios e transferências voluntárias União–estados–municípios |
| PNCP — Portal Nacional de Contratações Públicas | Licitações, contratos e atas de todos os entes federativos em base unificada (Lei 14.133/2021) |
| Painel do Orçamento Federal (Senado) | LOA, emendas parlamentares (RP2/RP6/RP8/RP9), execução por autor |
| Câmara dos Deputados — Dados Abertos | Cota parlamentar (CEAP), proposições, votações nominais, emendas individuais |
| Diário Oficial da União (in.gov.br) | Atos, nomeações, contratos, portarias — publicação legal primária |
| Receita Federal — Dados Abertos / CNPJ | Quadro societário, natureza jurídica, situação cadastral de beneficiários |
| Banco Central — SGS / Focus / RFB | Séries fiscais e monetárias, dívida/PIB, custo da rolagem da dívida pública |
| IBGE — SIDRA / Contas Nacionais | Indicadores socioeconômicos para medir impacto distributivo real |
| TCU — e-TCU / Contas de Governo | Acórdãos, achados de auditoria, apontamentos de irregularidade |
| Lei de Acesso à Informação (e-SIC / Fala.BR) | Solicitação formal do dado que não está aberto por padrão, em qualquer esfera |
Previdência, benefícios e folha
| Fonte | O que audita |
|---|---|
| INSS / Dataprev — Painel de Monitoramento de Benefícios | Concessões, revisões, fraudes e descontos associativos em benefícios previdenciários |
| Portal da Transparência — Bolsa Família/Auxílio Brasil e afins | Beneficiários por CPF anonimizado, valor, município, cruzamento com folha de servidores |
| Painel Estatístico de Pessoal (PEP) — servidores federais | Folha de pagamento, cargos, vínculos e acúmulos no Executivo federal |
Judiciário e política
| Fonte | O que audita |
|---|---|
| CNJ — DataJud / Justiça em Números | Custo do Judiciário, produtividade, precatórios e RPVs pendentes |
| TSE — DivulgaCandContas | Financiamento de campanha, fundo eleitoral/partidário, prestação de contas de candidatos e partidos |
Estados e municípios
| Fonte | O que audita |
|---|---|
| Portais estaduais de transparência (um por UF) | Execução orçamentária estadual — folha, contratos, convênios, dívida do estado |
| Tribunais de Contas estaduais e municipais (TCEs/TCMs) | Auditorias, pareceres prévios de contas de prefeitos e governadores, achados locais |
| SICONFI (Tesouro Nacional) — Finbra/RREO/RGF municipal | Base consolidada de finanças de todos os municípios brasileiros, comparável entre si |
| Portais municipais de transparência (LC 131/2009) | Execução local — a ponta onde o recurso federal repassado efetivamente aterrissa |
Ferramentas OSINT — stack técnico
Coleta e cruzamento de dados abertos
- Google Dorking replicado em Google, Bing, Brave Search, Yandex e DuckDuckGo —
site:gov.br filetype:pdf,site:transparencia.gov.br,filetype:xlsx OR filetype:csv "emenda parlamentar" - Wayback Machine / cache — para reconstruir dados removidos ou alterados de portais públicos ao longo do tempo
- APIs oficiais do Portal da Transparência e do Tesouro Transparente para extração estruturada em lote
- ReceitaWS, Casa dos Dados, CNPJ.biz — enriquecimento de CNPJ (sócios, capital social, data de abertura) de beneficiários de convênios e contratos
- DNSDumpster / WHOIS / whoxy.com — quando a trilha exige mapear infraestrutura digital de entidades e OSCIPs envolvidas em repasses
Modelagem e análise de vínculos
- Maltego — lógica entidade→transformação→pivô→grafo para mapear relações entre CNPJs, sócios, contratos e emendas
- NetworkX (Python) — modelagem de grafo de fluxo de recursos quando o volume excede o que ferramentas visuais comportam
- Gephi — visualização de rede para grafos grandes (milhares de nós de beneficiários/contratos)
- Power BI / Tableau — dashboards de série temporal para comparar execução orçamentária entre exercícios
Ferramentas de dados públicos com IA embarcada
- Operação Serenata de Amor — robô open source (Rosie/Jarbas) que audita gastos de parlamentares com aprendizado de máquina, referência brasileira de accountability automatizado
- OCR com IA para digitalizar e extrair texto de documentos escaneados (diários oficiais antigos, processos em PDF-imagem) antes de qualquer análise ser possível
- Modelos de linguagem (LLM) para extração de entidades em contratos e editais — identificar CNPJ, valores, prazos e partes automaticamente em documentos longos e não padronizados
- Claude API / Claude Code — usado aqui internamente para triagem em massa de datasets abertos e para gerar narrativa analítica a partir de grafos NetworkX já montados (script próprio:
link_analysis_ai.py) - Perplexity / motores de busca com IA — cruzamento rápido de notícias e achados de auditoria para localizar reportagens correlatas antes de aprofundar em fonte primária
- pandas + Python — limpeza, deduplicação e análise estatística das planilhas de execução orçamentária baixadas em lote
Verificação e cadeia de evidência
- ExifTool — metadados de documentos e imagens anexadas a processos públicos
- Replicação de toda busca-chave em cinco motores (Google, Bing, Brave, Yandex, DuckDuckGo) antes de fechar qualquer achado
- Preservação de nota de origem e timestamp de cada fonte coletada — todo achado tem que sobreviver a uma auditoria da própria auditoria
Por que contratar a RDS @RDSWEB para essa auditoria
Rodar essa metodologia internamente exige tempo, ferramental e conhecimento de fonte que a maioria das equipes não tem disponível fora do seu núcleo de atividade. A RDS entrega o achado pronto — rastreável, validado e defensável — para sete públicos que precisam de respostas diferentes sobre o mesmo dado:
| Público | Benefício direto da auditoria OSINT |
|---|---|
| CEO | Visibilidade antecipada de risco reputacional antes que ele vire manchete — exposição de contraparte, sócio ou beneficiário problemático mapeada com antecedência |
| CFO | Quantificação do custo real de exposição financeira — juros, glosa, multa, repactuação — com números extraídos de fonte primária, não estimativa |
| Jurídico | Pacote de evidência já estruturado, com origem e timestamp preservados, pronto para subsidiar defesa, due diligence ou notificação extrajudicial |
| Conselho | Relatório de governança que documenta que a due diligence foi feita — reduz responsabilização pessoal de conselheiros por omissão |
| Compliance | Conformidade demonstrável com LGPD, Marco Civil da Internet e normativos setoriais — coleta 100% passiva e ética, sem invasão |
| Auditoria interna | Trilha de evidência auditável por terceiros — cada achado aponta para a fonte, reproduzível por qualquer auditor externo |
| RH | Identificação de vínculo não declarado, conflito de interesse ou risco de pessoa interna antes da contratação ou durante monitoramento contínuo |
Diferenciais operacionais
- Velocidade com rigor — triagem de grandes volumes de dado aberto acelerada por scripts próprios (Python + APIs de IA) sem abrir mão de validação cruzada em cinco motores de busca
- 20+ anos de bagagem em CTI, investigação defensiva, OSINT, SOCMINT e perícia digital aplicados ao caso concreto, não só ao tutorial de ferramenta
- Cadeia de custódia desde a coleta — cada fonte citada com origem e data, pronta para resistir a contestação em processo administrativo ou judicial
- Entrega 100% virtual — sem deslocamento, sem exposição física da equipe, prazo determinado por escopo e não por geografia
- Enquadramento legal desde o desenho da coleta — LGPD, Marco Civil da Internet e CPP observados por padrão, não como correção posterior
Manual de Fontes Abertas
Postagens mais visitadas
Curso Hacker Investigativo
- Gerar link
- X
- Outros aplicativos
A Investigação Digital
- Gerar link
- X
- Outros aplicativos

Comentários
Postar um comentário