Inici · Serveis · OSINT

Servei addicional · Ciberintel·ligència

OSINT: què és la intel·ligència de fonts obertes i per a què serveix

L'OSINT és descobrir què se sap de la teva empresa aquí fora: quina informació pública circula, quines credencials s'han filtrat i qui està suplantant la teva marca. El que un atacant veu abans d'atacar-te — vist abans per tu.

Fonts obertesinformació pública
Empremta digitalel que es veu de tu
Filtracionscredencials exposades
Sense intrusiólegal i no invasiu

Què és l'OSINT?

L'OSINT (Open Source Intelligence, intel·ligència de fonts obertes) és la recopilació i l'anàlisi d'informació pública —webs, xarxes, registres, fòrums, filtracions— per obtenir conclusions útils.

En ciberseguretat serveix per veure el mateix que veu un atacant abans d'atacar-te: la teva superfície exposada, els teus empleats, els teus proveïdors i el que ja s'ha filtrat. Tot sense entrar en cap sistema.

Per a què serveix?

Quan té sentit?

L'OSINT és un servei addicional que encaixa bé:

Com ho fem

  1. Abast. Què busquem i sobre quins actius.
  2. Recopilació. Fonts obertes, filtracions i registres.
  3. Anàlisi. Què és soroll i què és risc real.
  4. Informe amb troballes prioritzades.
  5. Pla d'acció: què tancar, què retirar, què vigilar.

L'OSINT és un servei addicional al Plan Tria. L'integrem amb la teva seguretat: les troballes no es queden en un informe, entren al teu pla i es tanquen.

Preguntes freqüents

L'OSINT és legal?

Sí. Només es fa servir informació d'accés públic, sense entrar en cap sistema ni vulnerar res. No és hacking: és anàlisi del que ja hi ha aquí fora.

En què es diferencia d'un pentest?

El pentest intenta entrar als teus sistemes amb permís. L'OSINT només observa des de fora, sense tocar res. Es complementen.

Podeu saber si les meves credencials estan filtrades?

Sí, busquem filtracions que afectin els dominis i correus de la teva empresa en bretxes de tercers.

Cada quant convé fer-ho?

Depèn de la teva exposició. Per a marques visibles o sectors atacats, de forma periòdica; en la resta, almenys un cop i després de qualsevol incident.

Vols veure el que veu un atacant?

Fem l'OSINT de la teva empresa i et diem què està exposat i què cal tancar. Explica'ns el teu cas.

Demanar informació i pressupost →