Curious TechieDev Toolbox
Todas las Guías/OSINT e Inteligencia9 min read

¿Qué es OSINT y cómo funciona el reconocimiento pasivo?

Descubre la inteligencia de fuentes abiertas: rastreo de huella digital, historiales DNS, registros de certificados y modelado de amenazas.

Puntos Clave
  • OSINT utiliza datos de acceso público sin enviar paquetes invasivos ni atacar directamente a los objetivos.
  • El reconocimiento pasivo no genera registros en los servidores de la víctima.
  • Los registros de Certificate Transparency revelan subdominios ocultos y entornos de desarrollo internos.
  • Los historiales de DNS permiten descubrir la IP de origen real detrás de CDNs o proxys inversos como Cloudflare.
  • Permite a los equipos de seguridad auditar su propia superficie de exposición antes de que lo hagan los ciberdelincuentes.

1. ¿Qué es la Inteligencia de Fuentes Abiertas (OSINT)?

Open Source Intelligence (OSINT) es el proceso metódico de recopilar, evaluar y sintetizar información accesible públicamente (fuentes abiertas, legales y no clasificadas) para responder a hipótesis de investigación concretas.

En ciberseguridad, los equipos de ataque (Red Teams) usan OSINT para localizar activos expuestos, mientras que los equipos defensivos (Blue Teams) auditan su superficie de exposición antes de que los ciberdelincuentes puedan explotarla.

2. Reconocimiento Pasivo vs Activo

Reconocimiento Pasivo

Consulta registros de intermediarios públicos (registros de Transparencia de Certificados, servidores DoH, bases de datos RDAP/WHOIS). El objetivo no recibe ningún paquete de red y desconoce por completo la investigación.

Reconocimiento Activo

Interactúa directamente con las direcciones IP del objetivo mediante escaneos de puertos (SYN/ACK), banner grabbing y enumeración web. Es fácilmente detectable por sistemas IDS y firewalls de aplicaciones (WAF).

3. Inteligencia de Infraestructura y Dominios

Las técnicas pasivas más eficaces para descubrir infraestructura corporativa oculta abarcan:

  • Enumeración de Transparencia de Certificados: Descubrimiento de subdominios confidenciales (ej. vpn.corp.com, staging.api.com) en registros públicos Merkle tree.
  • Mapeo de Sistemas Autónomos BGP: Identificación de rangos CIDR y bloques de red anunciados por el ASN del objetivo.
  • Análisis de Servidores de Correo (MX) y SPF: Inspección de registros TXT SPF para cartografiar proveedores SaaS de terceros (SendGrid, Mailgun, Zendesk).

4. Análisis de Metadatos de Archivos y Medios

Las imágenes y documentos ofimáticos publicados en la red suelen conservar metadatos binarios inadvertidos:

  • Coordenadas GPS en EXIF: Latitud, longitud y altitud incrustadas por cámaras de teléfonos en fotografías JPEG.
  • Etiquetas de Software y Autor: Versiones de programas, identificadores de impresoras y nombres de usuario internos en archivos PDF y Office.

5. OSINT Defensivo y Gestión de Superficie de Ataque

Las organizaciones responsables ejecutan auditorías periódicas de OSINT defensivo para desmantelar entornos de desarrollo olvidados, revocar claves de API filtradas en repositorios públicos y comprobar que los identificadores de empleados no comprometan credenciales internas.