Què és l'OSINT?
L'OSINT (Open Source Intelligence, intel·ligència de fonts obertes) és la recopilació i l'anàlisi d'informació pública —webs, xarxes, registres, fòrums, filtracions— per obtenir conclusions útils.
En ciberseguretat serveix per veure el mateix que veu un atacant abans d'atacar-te: la teva superfície exposada, els teus empleats, els teus proveïdors i el que ja s'ha filtrat. Tot sense entrar en cap sistema.
Per a què serveix?
- Empremta digital de la teva empresa: què es veu de tu des d'internet.
- Credencials filtrades dels teus empleats en bretxes de tercers.
- Suplantació de marca: dominis similars, perfils falsos, webs clonades.
- Exposició de directius, objectiu típic del frau del CEO.
- Informació filtrada de projectes, codi o documents.
- Investigació d'incidents: què es va publicar i on després d'un atac.
Quan té sentit?
L'OSINT és un servei addicional que encaixa bé:
- Abans d'un projecte de seguretat, per saber per on et veuen.
- Després d'un incident, per saber què va sortir i on va acabar.
- De forma periòdica, si ets una marca exposada o un objectiu atractiu.
- Com a suport a la investigació d'incidents i a la gestió de crisi.
Com ho fem
- Abast. Què busquem i sobre quins actius.
- Recopilació. Fonts obertes, filtracions i registres.
- Anàlisi. Què és soroll i què és risc real.
- Informe amb troballes prioritzades.
- Pla d'acció: què tancar, què retirar, què vigilar.
L'OSINT és un servei addicional al Plan Tria. L'integrem amb la teva seguretat: les troballes no es queden en un informe, entren al teu pla i es tanquen.
Preguntes freqüents
L'OSINT és legal?
Sí. Només es fa servir informació d'accés públic, sense entrar en cap sistema ni vulnerar res. No és hacking: és anàlisi del que ja hi ha aquí fora.
En què es diferencia d'un pentest?
El pentest intenta entrar als teus sistemes amb permís. L'OSINT només observa des de fora, sense tocar res. Es complementen.
Podeu saber si les meves credencials estan filtrades?
Sí, busquem filtracions que afectin els dominis i correus de la teva empresa en bretxes de tercers.
Cada quant convé fer-ho?
Depèn de la teva exposició. Per a marques visibles o sectors atacats, de forma periòdica; en la resta, almenys un cop i després de qualsevol incident.