Curious TechieDev Toolbox
Todos os Guias/OSINT & Inteligência9 min read

O que é OSINT e Como Funciona o Reconhecimento Passivo?

Conheça a inteligência de fontes abertas: mapeamento de pegadas digitais, históricos DNS, Certificate Transparency e segurança defensiva.

Principais Conclusões
  • A OSINT baseia-se unicamente em informações públicas sem disparar sondagens ativas aos servidores-alvo.
  • O reconhecimento passivo não deixa registros de log nas máquinas ou redes investigadas.
  • Registros públicos de Certificate Transparency revelam subdomínios ocultos e ambientes de homologação.
  • Bases históricas de DNS permitem descobrir o IP de origem real protegido por proxies reversos e CDNs.
  • A prática defensiva de OSINT ajuda equipes de segurança a identificar vulnerabilidades antes de agentes maliciosos.

1. O que é Open Source Intelligence (OSINT)?

Open Source Intelligence (OSINT) é o processo sistemático de coleta, validação e análise de informações de acesso público e legal para gerar inteligência estratégica acionável.

Em segurança cibernética, equipes ofensivas (Red Teams) empregam OSINT para descobrir ativos desprotegidos, enquanto analistas defensivos (Blue Teams) utilizam a metodologia para reduzir superfícies de ataque expostas.

2. Reconhecimento Passivo vs Ativo

Reconhecimento Passivo

Consulta intermediários públicos (registros de Transparência de Certificados, servidores DoH, registros RDAP/WHOIS). O alvo não recebe pacotes diretos e permanece inconsciente da investigação.

Reconhecimento Ativo

Comunica-se diretamente com o IP alvo via varreduras de portas (SYN/ACK), banner grabbing e enumeração forçada de diretórios. É facilmente registrado por firewalls (WAF) e sistemas IDS.

3. Inteligência de Infraestrutura e Domínio

As principais técnicas passivas para mapear infraestrutura oculta incluem:

  • Enumeração via Certificate Transparency: Identificação de subdomínios (ex: vpn.corp.com, staging.api.com) através de logs públicos de certificados TLS.
  • Mapeamento de Sistemas Autônomos BGP: Mapeamento de blocos CIDR e ASN pertencentes à corporação.
  • Análise de Registros MX e SPF: Inspeção de registros DNS TXT para revelar serviços em nuvem associados (ex: SendGrid, Mailgun, Zendesk).

4. Análise de Metadados de Arquivos e Mídias

Fotos e documentos corporativos frequentemente retêm metadados binários sensíveis:

  • Coordenadas GPS em EXIF: Latitude, longitude e altitude incorporadas em fotos tiradas por smartphones.
  • Identificadores de Autoria e Software: Nomes de usuários de estações de trabalho e versões de compilação em arquivos PDF e planilhas.

5. OSINT Defensivo e Gestão de Superfície de Ataque

Empresas realizam rotinas contínuas de OSINT defensivo para desativar subdomínios legados de homologação, revogar tokens de API expostos inadvertidamente em repositórios de código e garantir a privacidade de suas equipes.