1. ¿Qué es la Inteligencia de Fuentes Abiertas (OSINT)?
Open Source Intelligence (OSINT) es el proceso metódico de recopilar, evaluar y sintetizar información accesible públicamente (fuentes abiertas, legales y no clasificadas) para responder a hipótesis de investigación concretas.
En ciberseguridad, los equipos de ataque (Red Teams) usan OSINT para localizar activos expuestos, mientras que los equipos defensivos (Blue Teams) auditan su superficie de exposición antes de que los ciberdelincuentes puedan explotarla.
2. Reconocimiento Pasivo vs Activo
Consulta registros de intermediarios públicos (registros de Transparencia de Certificados, servidores DoH, bases de datos RDAP/WHOIS). El objetivo no recibe ningún paquete de red y desconoce por completo la investigación.
Interactúa directamente con las direcciones IP del objetivo mediante escaneos de puertos (SYN/ACK), banner grabbing y enumeración web. Es fácilmente detectable por sistemas IDS y firewalls de aplicaciones (WAF).
3. Inteligencia de Infraestructura y Dominios
Las técnicas pasivas más eficaces para descubrir infraestructura corporativa oculta abarcan:
- Enumeración de Transparencia de Certificados: Descubrimiento de subdominios confidenciales (ej.
vpn.corp.com,staging.api.com) en registros públicos Merkle tree. - Mapeo de Sistemas Autónomos BGP: Identificación de rangos CIDR y bloques de red anunciados por el ASN del objetivo.
- Análisis de Servidores de Correo (MX) y SPF: Inspección de registros TXT SPF para cartografiar proveedores SaaS de terceros (SendGrid, Mailgun, Zendesk).
4. Análisis de Metadatos de Archivos y Medios
Las imágenes y documentos ofimáticos publicados en la red suelen conservar metadatos binarios inadvertidos:
- Coordenadas GPS en EXIF: Latitud, longitud y altitud incrustadas por cámaras de teléfonos en fotografías JPEG.
- Etiquetas de Software y Autor: Versiones de programas, identificadores de impresoras y nombres de usuario internos en archivos PDF y Office.
5. OSINT Defensivo y Gestión de Superficie de Ataque
Las organizaciones responsables ejecutan auditorías periódicas de OSINT defensivo para desmantelar entornos de desarrollo olvidados, revocar claves de API filtradas en repositorios públicos y comprobar que los identificadores de empleados no comprometan credenciales internas.