Volver al glosario
    Conceptos de seguridadGlosario de ciberseguridad

    OSINT

    Inteligencia construida con fuentes públicas: sitios web, redes sociales, registros. La misma información sirve para defender y para preparar ataques.

    Definición completa

    OSINT (open source intelligence, inteligencia de fuentes abiertas) es la recolección y análisis de información disponible públicamente: sitios web corporativos, redes sociales, registros mercantiles, documentos indexados, metadatos y filtraciones ya públicas.

    Es una disciplina de doble uso. Los equipos de seguridad la emplean para mapear su propia exposición y la de sus proveedores; los atacantes la emplean para preparar spear phishing y pretexting: el organigrama en LinkedIn, el correo del empleado en una publicación, el stack tecnológico en las ofertas de empleo. Todo perfil público es material de reconocimiento.

    Para el defensor, la lección es mirar la empresa con los ojos del atacante: saber qué información está expuesta sobre cada persona y cada sistema permite anticipar qué engaños son plausibles y entrenar contra ellos.

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.