Introducción al OSINT: inteligencia de fuentes abiertas
Mucha de la información que se usa en una auditoría o investigación es pública. El OSINT es saber buscarla.
OSINT (Open Source Intelligence) es la recopilación y análisis de información disponible públicamente: webs, registros, redes sociales, metadatos, DNS, filtraciones…
Para qué sirve
- Seguridad ofensiva (autorizada): mapear la superficie de una organización antes de un pentest.
- Seguridad defensiva: descubrir qué se ve de ti desde fuera y reducir tu exposición.
- Investigación: verificar identidades, dominios o fugas.
Algunas fuentes habituales
- DNS y WHOIS: qué dominios y subdominios existen, dónde apuntan.
- Cabeceras y certificados: qué tecnología corre y desde cuándo.
- Metadatos: documentos públicos que revelan usuarios, rutas o software.
- Filtraciones: correos o credenciales expuestas en brechas conocidas.
Lo importante: la ética
El OSINT usa información pública, pero eso no lo hace "todo vale". Hazlo siempre con autorización y dentro de la ley. La línea entre investigar y acosar es el propósito y el consentimiento.
#osint#ciberseguridad#investigacion