Samuel Aguilar
Volver a la bitácora
21 de junio de 2026·Ciberseguridad·1 min de lectura

Introducción al OSINT: inteligencia de fuentes abiertas

Mucha de la información que se usa en una auditoría o investigación es pública. El OSINT es saber buscarla.

OSINT (Open Source Intelligence) es la recopilación y análisis de información disponible públicamente: webs, registros, redes sociales, metadatos, DNS, filtraciones…

Para qué sirve

  • Seguridad ofensiva (autorizada): mapear la superficie de una organización antes de un pentest.
  • Seguridad defensiva: descubrir qué se ve de ti desde fuera y reducir tu exposición.
  • Investigación: verificar identidades, dominios o fugas.

Algunas fuentes habituales

  • DNS y WHOIS: qué dominios y subdominios existen, dónde apuntan.
  • Cabeceras y certificados: qué tecnología corre y desde cuándo.
  • Metadatos: documentos públicos que revelan usuarios, rutas o software.
  • Filtraciones: correos o credenciales expuestas en brechas conocidas.

Lo importante: la ética

El OSINT usa información pública, pero eso no lo hace "todo vale". Hazlo siempre con autorización y dentro de la ley. La línea entre investigar y acosar es el propósito y el consentimiento.

#osint#ciberseguridad#investigacion
Introducción al OSINT: inteligencia de fuentes abiertas · Samuel Aguilar