Que es OSINT

OSINT (Open Source Intelligence). La inteligencia en fuentes abiertas u OSINT es parte del proceso de reconocimiento que consiste en utilizar cualquier fuente de información pública que pueda proporcionar información sobre una empresa, organización o individuo.

Como investigador puedes utilizar esta información para responder preguntas.
Utilizando técnicas OSINT se puede obtener información de personas y empresas.

La inteligencia de fuentes abiertas (OSINT por sus siglas en inglés) es una metodología desarrollada por los principales servicios de inteligencia y seguridad nacional a nivel mundial. Consiste en aprovechar la enorme cantidad de información disponible para todo público (bibliotecas, prensa escrita, medios de comunicación tradicionales, medios electrónicos, redes sociales, internet profunda) con el fin de convertirla en inteligencia accionable.

Las fuentes de información OSINT hacen referencia a cualquier información desclasificada y públicamente accesible en Internet de forma gratuita.

Existen multitud de fuentes abiertas a partir de las cuales se puede obtener información relevante, entre las que destacan:

  • Medios de comunicación: revistas, periódicos, radio, etc.
  • Información pública de fuentes gubernamentales.
  • Foros, redes sociales, blogs, wikis, etc.
  • Conferencias, simposios, «papers», bibliotecas online, etc.

Algunos ejemplos de la utilización de OSINT son los siguientes:

  • Conocer la reputación online de un usuario o empresa.
  • Realizar estudios sociológicos, psicológicos, lingüísticos, etc.
  • Auditoria de empresas y diferentes organismos con el fin de evaluar el nivel de privacidad y seguridad.
  • Evaluar tendencias de mercados.
  • Identificación y prevención de posibles amenazas en el ámbito militar o de la seguridad nacional.
  • Como aspecto negativo, es utilizado por cibercriminales para lanzar ataques APT y «Spear Phishing».

La inteligencia de fuentes abiertas surge como una alternativa que permite mejorar de manera significativa el proceso de toma de decisiones mediante la explotación eficiente de miles de recursos informativos.

Todos los recursos informativos están disponibles para cualquier persona en cualquier parte del mundo, de manera impresa o electrónica, sin embargo, Cuando aumenta la calidad de la información, las decisiones son más acertadas y derivan en mejores resultados.

El proceso OSINT consta de las siguientes fases:

Fases de OSINT

Requisitos: es la fase en la que se establecen todos los requerimientos que se deben cumplir, es decir, aquellas condiciones que deben satisfacerse para conseguir el objetivo o resolver el problema que ha originado el desarrollo del sistema OSINT.

Identificar fuentes de información relevante: consiste en especificar, a partir de los requisitos establecidos, las fuentes de interés que serán recopiladas. Hay que tener presente que el volumen de información disponible en Internet es prácticamente inabordable por lo que se deben identificar y concretar las fuentes de información relevante con el fin de optimizar el proceso de adquisición.

Adquisición: etapa en la que se obtiene la información a partir de los orígenes indicados.
Procesamiento: consiste en dar formato a toda la información recopilada de manera que posteriormente pueda ser analizada.

Análisis: es la fase en la que se genera inteligencia a partir de los datos recopilados y procesados. El objetivo es relacionar la información de distintos orígenes buscando patrones que permitan llegar a alguna conclusión significativa.

Presentación de inteligencia: consiste en presentar la información obtenida de una manera eficaz, potencialmente útil y comprensible, de manera que pueda ser correctamente explotada.

Problemas

Se pueden identificar principalmente 2 problemas a la hora de utilizar un sistema OSINT:

Demasiada información: como ya se ha puesto de manifiesto, la cantidad de información pública disponible en Internet es más que notable. Es por ello, que se debe realizar un proceso muy exhaustivo a la hora de identificar y seleccionar las fuentes de información de interés que van a ser recopiladas, y que posteriormente servirán para la generación de inteligencia. El hecho de utilizar un catálogo extenso de fuentes conlleva obviamente un mayor gasto a la hora de implementar el sistema, y en el caso de no tener disponibles los recursos necesarios, provoca una significativa ralentización del mismo.

Fiabilidad de las fuentes: es importante valorar previamente las fuentes que van a nutrir el sistema de información ya que una selección errónea de las mismas puede provocar resultados erróneos y desinformación.

Entonces, realizas OSINT en tu negocio o empresa? Lo implementarás? Anímate a dar un paso adelante a tu competencia.