¿Qué es OSINT?
OSINT (Open Source Intelligence, inteligencia de fuentes abiertas) es la recopilación y el análisis de información pública —webs, redes, registros, foros, filtraciones— para obtener conclusiones útiles.
En ciberseguridad sirve para ver lo mismo que ve un atacante antes de atacarte: tu superficie expuesta, tus empleados, tus proveedores y lo que ya se ha filtrado. Todo sin entrar en ningún sistema.
¿Para qué sirve?
- Huella digital de tu empresa: qué se ve de ti desde internet.
- Credenciales filtradas de tus empleados en brechas de terceros.
- Suplantación de marca: dominios similares, perfiles falsos, webs clonadas.
- Exposición de directivos, objetivo típico del fraude del CEO.
- Información filtrada de proyectos, código o documentos.
- Investigación de incidentes: qué se publicó y dónde tras un ataque.
¿Cuándo tiene sentido?
El OSINT es un servicio adicional que encaja bien:
- Antes de un proyecto de seguridad, para saber por dónde te ven.
- Tras un incidente, para saber qué salió y dónde acabó.
- De forma periódica, si eres una marca expuesta o un objetivo atractivo.
- Como apoyo a la investigación de incidentes y a la gestión de crisis.
Cómo lo hacemos
- Alcance. Qué buscamos y sobre qué activos.
- Recopilación. Fuentes abiertas, filtraciones y registros.
- Análisis. Qué es ruido y qué es riesgo real.
- Informe con hallazgos priorizados.
- Plan de acción: qué cerrar, qué retirar, qué vigilar.
El OSINT es un servicio adicional al Plan Tria. Lo integramos con tu seguridad: los hallazgos no se quedan en un informe, entran en tu plan y se cierran.
Preguntas frecuentes
¿El OSINT es legal?
Sí. Solo se usa información de acceso público, sin entrar en ningún sistema ni vulnerar nada. No es hacking: es análisis de lo que ya está ahí fuera.
¿En qué se diferencia de un pentest?
El pentest intenta entrar en tus sistemas con permiso. El OSINT solo observa desde fuera, sin tocar nada. Se complementan.
¿Podéis saber si mis credenciales están filtradas?
Sí, buscamos filtraciones que afecten a los dominios y correos de tu empresa en brechas de terceros.
¿Cada cuánto conviene hacerlo?
Depende de tu exposición. Para marcas visibles o sectores atacados, de forma periódica; en el resto, al menos una vez y tras cualquier incidente.