GlosarioSuperficie de ataque y pentesting

OSINT

Respuesta corta

OSINT (Open Source Intelligence) es la información obtenida de fuentes públicas, como webs, redes sociales, registros públicos, repositorios de código y datos filtrados, y analizada con un fin concreto. Los atacantes la usan para preparar ataques; los defensores, para ver qué expone su organización.

Cómo la usan los atacantes

Antes de un ataque, los delincuentes investigan a su objetivo: nombres y cargos de la plantilla en LinkedIn para preparar spear phishing, el formato de las direcciones de correo, las tecnologías mencionadas en ofertas de empleo, subdominios y servicios expuestos a partir de registros DNS y buscadores como Shodan, credenciales de filtraciones anteriores y secretos publicados por error en repositorios de código públicos.

Cómo la usan los defensores

Las mismas técnicas muestran a una empresa su propia huella digital: qué sistemas son visibles desde internet, qué credenciales de empleados aparecen en filtraciones, qué documentos están indexados públicamente y qué dominios parecidos se han registrado. Esta visión es la base de la gestión de la superficie de ataque y una fuente para la inteligencia de amenazas. Nuestro artículo sobre lo que tu empresa expone en internet muestra hallazgos habituales.

Reducir la exposición

Limitar el detalle técnico en ofertas de empleo y documentos públicos, formar a la plantilla sobre lo que comparte de su trabajo, vigilar las credenciales filtradas y exigir MFA, eliminar subdominios y entornos de prueba olvidados, y registrar dominios parecidos a los de la marca.

Límites

Que una información sea pública no hace legítimo cualquier uso. El OSINT sobre personas debe respetar la normativa de protección de datos, y cualquier prueba que vaya más allá de la recogida pasiva requiere autorización.

Términos relacionados

Sigue leyendo sobre este tema

Gestión de la superficie de ataque interna y externa, nube y seguridad de aplicaciones: detección de vulnerabilidades y priorización por riesgo real.

Ir a la guía del tema