En este blog os vamos a contar que es OSINT.
OSINT (Open Source Intelligence) en ingles o (Inteligencia en Fuentes Abiertas) en Castellano son los términos que se emplean para hablar de las técnicas para extraer información de fuentes desclasificadas y públicamente accesibles, analizarla y convertirla en inteligencia.
En la actualidad, con internet y la gran proliferación de las redes sociales, hay una gigantesca cantidad de información pública, compartida y proporcionada por los propios usuarios.
Dada la cantidad de información que se comparte a diario en internet sobre actividades cotidianas (dónde comemos, qué comemos, dónde vivimos, dónde vamos de vacaciones, quiénes son nuestros amigos, nuestros familiares, etc…), imaginad la cantidad de cosas que se pueden hacer aplicando este proceso y a la cantidad de gente a la que le puede interesar y beneficiar toda esta información disponible.
También es importante señalar que Internet no es la única fuente abierta que nos permite encontrar información relevante y de forma abierta. Aunque si es, probablemente, la más utilizada hoy en día, también existen muchas otras de las que podemos obtener información muy valiosa: Páginas amarillas y páginas blancas, Boletines oficiales, Archivos, Bibliotecas, Medios de comunicación: periódicos, revistas, radio, etc, Información de fuentes gubernamentales, Conferencias, Foros, blogs, etc.
Como ya podéis suponer, toda esta información bien procesada permite confeccionar un completo y detallado perfil de una persona, de una empresa o de cualquier cosa que interese. Esto se puede emplear tanto para anticiparse a determinados hechos, evitando que se cometan delitos, como puede ser utilizado por los ciber-delincuentes para cometer actos delictivos.
Algunos de los ejemplos de aplicación de OSINT:
- Los Detectives Privados para obtener información valiosa sobre las personas a investigar.
- Los Hackers e Informáticos para anticiparse y prever ciberataques.
- El personal de Recursos Humanos para analizar a los candidatos, más allá de la información que aparece en el curriculum.
- Los Periodistas para localizar información que pueda ser notica.
- La Policía para la localización de delincuentes, de personas desaparecidas, etc….
El Proceso:
OSINT no consiste en recopilar información de manera indiscriminada. Para que el proceso obtenga sus frutos y se alcance el objetivo deseado hay que seguir una metodología correcta.
Este método consiste en la búsqueda, selección y adquisición de información para un posterior procesado y análisis.
Estas son las fases del proceso:

- Requisitos: fase en la que se definen los objetivos que buscamos alcanzar y el tiempo que vamos a necesitar o del que disponemos.
- Fuentes de información: fase en la que procedemos a identificar las principales fuentes que vamos a utilizar para extraer la información.
- Adquisición: fase en la que se obtiene la información. Esta fase se intenta realizar de la forma más automatizada posible, aunque muchas veces hay que realizarla de forma manual.
- Procesamiento: fase en la que se ordena la información y se le da algún tipo de formato que sea fácilmente interpretable posteriormente.
- Análisis: fase en la que se genera la inteligencia, donde se comprueban los datos obtenidos para asegurar que son lo más fiables posibles.
- Presentación de inteligencia: fase en la que se procede a plasmar toda la información obtenida de forma que sea útil y comprensible para poder ser explotada correctamente.
Tal y como hemos expuesto anteriormente, hoy en día existen cantidades muy elevadas de información pública acerca de una determinada persona, empresa, hecho, etc… Para recopilar toda esa información hay una gran variedad de herramientas.
Puesto que determinadas búsquedas pueden arrojar cantidades altísimas de información, y realizar este proceso de forma manual nos llevaría muchísimo tiempo, en la actualidad disponemos de algunas herramientas que se encargan de automatizar determinados procesos y hacernos más sencillas y rápidas las búsquedas y recolección de datos.
A continuación vamos a mostrar algunas de las herramientas y motores de búsqueda de que disponemos en la actualidad para realizar el proceso de OSINT de una forma lo más productiva posible.
- Buscadores habituales: Google, Bing, Yahoo, Duckduckgo, Carrot2, etc…
- Buscadores especializados: Shodan, NameCHK, Tineye, etc…
- Herramientas de recolección de metadatos: Metagoofil, libextractor, etc…
- Servicios para obtener información a partir de un domino: Domaintools, Domainbigdata, Robtex, etc…
- Herramientas de extracción de información de redes sociales: APIs para Facebook, Instagram, Twiter o Youtube.
- Otras herramientas de interés: Archive.org, Alienvault, Theharvester, etc…
Como podéis ver, las opciones son muy amplias y variadas, y será el analista el que tiene que determinar cuales son las herramientas que mejor se adaptan a las necesidades de cada caso y a su forma de trabajar. También es importante tener en cuenta que las herramientas van y vienen, ya que salen nuevas a la vez que otras desaparecen.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_empty_space height=»20px»][vc_column_text]
En Grupo Haku queremos ayudarte.
¡Contacta con nosotros y te informaremos sin compromiso!
[/vc_column_text][/vc_column][/vc_row]