Servicios · OSINT (Open-Source Intelligence)
Lo que un atacante ya sabe de vos
Ningún atacante empieza a ciegas. Empieza googleando, revisando repositorios de código, buscando en foros y filtraciones. Nuestro servicio de OSINT hace exactamente ese trabajo de reconocimiento sobre tu organización, para que vos actúes primero.
Qué es y por qué importa
OSINT (Open-Source Intelligence, o Inteligencia de Fuentes Abiertas) es la disciplina de recolectar y analizar información que está públicamente disponible — sin explotar ninguna vulnerabilidad ni acceder a nada que no sea de acceso libre — para generar inteligencia útil sobre los riesgos de una organización.
La razón por la que esto importa es simple: cualquier atacante serio empieza por acá. Antes de intentar un exploit técnico o una campaña de phishing, invierte tiempo en perfilar a su objetivo — qué dominios tiene, qué empleados trabajan ahí, qué credenciales suyas ya circulan filtradas, qué detalles técnicos de su infraestructura quedaron expuestos por error. Nuestro servicio de OSINT hace exactamente ese mismo trabajo de reconocimiento, pero para vos, de forma que puedas cerrar esas puertas antes de que alguien más las encuentre.
Qué evaluamos
Infraestructura y superficie técnica expuesta+
- Enumeración pasiva de servicios vulnerables, de testing o de debug accesibles públicamente
- Identificación activa y pasiva de dominios y subdominios asociados a tu organización
- Consultas masivas a tus servidores DNS para entender cómo se ve tu infraestructura desde afuera
- Revisión de logs de transparencia de certificados, una fuente que suele revelar dominios internos o desconocidos que nadie recordaba que existían
Huella digital y activos olvidados+
- Detección de dominios y recursos de desarrollo o testing que quedaron expuestos por error (shadow IT)
- Mapeo completo de tu huella digital: qué activos tenés online y cómo se conectan entre sí
- Búsqueda en motores de búsqueda y bases de datos públicas de información adicional sobre tu presencia online
Filtraciones técnicas y de código+
- Búsqueda de información filtrada en plataformas donde se comparten o almacenan datos públicamente: direcciones IP, nombres de dominio, correos, API keys y contraseñas
- Revisión de repositorios de código público en busca de secretos embebidos (claves, tokens, credenciales hardcodeadas) que expongan arquitectura interna
- Identificación de detalles técnicos filtrados sobre tu infraestructura (versiones de servicios y sistemas) que un atacante podría usar para elegir el exploit correcto
Exposición de empleados y ejecutivos+
- Recolección de información de empleados disponible en redes sociales y portales profesionales
- Análisis de qué tan expuestos están tus ejecutivos y perfiles de alto valor (VIP) frente a intentos de ingeniería social dirigidos específicamente a ellos
- Identificación de patrones que faciliten una campaña de phishing o vishing bien dirigida
Monitoreo de dark web y foros+
- Búsqueda de credenciales de tu organización en bases de datos de filtraciones conocidas
- Menciones de tu organización en foros o mercados de la dark web
- Señales de que tu organización podría estar siendo ofrecida como objetivo (listados de acceso inicial) a otros actores maliciosos
Cómo lo hacemos
Combinamos herramientas especializadas de reconocimiento con análisis manual experto — porque el volumen de datos públicos disponible es enorme, y la parte que realmente agrega valor es saber conectar un dato suelto (una publicación en redes sociales, un repositorio de código, un puerto expuesto) con el riesgo real que representa para tu negocio.
El proceso arranca definiendo con vos el alcance: qué dominios, marcas, subsidiarias y nombres de ejecutivos quedan dentro del análisis. A partir de ahí, ejecutamos la recolección en paralelo sobre fuentes de superficie, deep web y dark web, y sintetizamos los hallazgos en un análisis priorizado — no una lista cruda de datos sin contexto.
Qué recibís al finalizar
Resumen ejecutivo
Pensado para ser presentado directamente a dirección o al comité de riesgo.
Mapa de huella digital
Dominios, subdominios, shadow IT e infraestructura olvidada.
Hallazgos de dark web
Credenciales expuestas, menciones en foros, señales de interés de terceros maliciosos.
Análisis de exposición de empleados
Perfiles en redes sociales, riesgo de targeting a ejecutivos.
Hallazgos en repositorios de código
Secretos embebidos, claves de API, detalles de arquitectura filtrados.
Narrativas de escenario de ataque
Cómo se combinarían varios hallazgos sueltos en una ruta de ataque realista — la parte que más valor agrega, porque un dato aislado dice poco, pero la combinación de varios cuenta una historia completa.
Hoja de ruta de remediación priorizada
Con acciones concretas (incluyendo, cuando corresponde, gestión de bajas o solicitudes de eliminación de información expuesta).
Una foto no alcanza: por qué conviene monitoreo continuo
Tu huella digital cambia todo el tiempo: un empleado actualiza su perfil de LinkedIn con detalles de un proyecto interno, una filtración de un tercero expone correos corporativos, un entorno de testing mal cerrado queda expuesto — todo eso puede pasar en la misma semana. Una evaluación puntual muestra la foto de un día específico; para organizaciones que quieren mantener esa visibilidad en el tiempo, ofrecemos un esquema de monitoreo recurrente en vez de depender de una revisión aislada, integrado con nuestro servicio de Continuous Pentesting / PTaaS.
Cuándo tiene sentido este servicio
- Como fase previa a un Red Team o un pentest de infraestructura. El reconocimiento OSINT es, de hecho, el primer paso real de esos servicios — pedirlo por separado tiene sentido cuando solo necesitás esa parte.
- Después de una notificación de brecha (propia o de un proveedor), para entender qué información tuya pudo haber quedado expuesta.
- Como parte de un proceso de debida diligencia en una fusión o adquisición, para conocer la exposición real del otro lado antes de cerrar el trato.
- Para cumplir con requisitos regulatorios o de auditoría que exigen evidencia de gestión de la superficie de exposición externa.
Cómo se conecta con nuestros otros servicios
El OSINT no es un compartimento aislado — es el insumo de entrada de varios de nuestros servicios:
- Alimenta directamente la fase de reconocimiento de nuestro servicio de Red Team
- Identifica los empleados y escenarios más relevantes para una campaña de Ingeniería Social
- Aporta contexto real (dominios, subdominios, activos olvidados) para un Pentest de Infraestructura más certero
- Puede integrarse a un esquema de Continuous Pentesting para monitoreo recurrente de tu exposición
Preguntas frecuentes
¿Qué es OSINT?+
Un método de recolección y análisis de información públicamente disponible para obtener información valiosa sobre amenazas y riesgos potenciales de una organización. Es una herramienta clave para entender el panorama de amenazas al que estás expuesto.
¿Qué tipo de información puede revelar este servicio?+
Actores de amenaza potenciales y sus tácticas, filtraciones de datos, el nivel de exposición de tu organización en internet, y riesgos asociados a tus socios de negocio o tu cadena de suministro.
¿Es legal investigar la huella digital de mi propia organización?+
Sí, completamente. Al tratarse siempre de información de acceso público — sin evadir autenticación ni explotar vulnerabilidades — no requiere ninguna autorización especial más allá de la tuya propia.
¿Cuáles son los beneficios de este servicio para mi organización?+
Identificar y mitigar amenazas potenciales, proteger información sensible, entender tu panorama de amenazas real, y contar con información valiosa para la toma de decisiones estratégicas y la gestión de riesgo.
¿Cuánto tiempo demanda de mi equipo interno?+
Muy poco. Al basarse en fuentes públicas, la mayor parte del trabajo lo hacemos nosotros — tu involucramiento se limita a definir el alcance inicial (dominios, marcas, ejecutivos a incluir) y revisar los resultados.
¿Qué metodología siguen?+
Combinamos herramientas especializadas de reconocimiento con análisis manual experto, siguiendo buenas prácticas reconocidas del sector para la recolección, análisis y reporte de inteligencia de fuentes abiertas.
¿Cuánto cuesta el servicio?+
Depende del alcance y la complejidad del proyecto (cantidad de dominios, marcas, ejecutivos a evaluar). Contactanos para una cotización detallada.
Otros servicios relacionados
¿Sabés qué información tuya ya está expuesta?
Contanos qué dominios, marcas o ejecutivos te preocupa evaluar y armamos el alcance del análisis.
Solicitar evaluación OSINTSolicitar evaluación OSINTSolicitar evaluación OSINT