OSINT; Gathering information (definición & procesos) (parte. I)



OSINT, BLOG - 003

OSINT, BLOG - 010


OSINT, BLOG - 004

OSINT, BLOG - 011


OSINT, BLOG - 012

-/ Este será el "primer artículo" (o "primera entrega") de algunos más (de momento sin número definido), en los que hablaremos sobre <Open Source Intelligence> = (<OSINT>) y de cómo escribir <scripts> en "Python" los cuáles nos van a permitir "recolectar información" de forma <automatizada>.

\- Pero antes de "ir al lío", veamos un poco de qué va todo esto de "OSINT".

OSINT, BLOG - 014

OSINT, BLOG - 013

OSINT (Open Source INTelligence) hace “referencia” a la “obtención de información desde fuentes públicamente accesibles en Internet“, y tal y como nos cuenta <nuestra amigaWikipedia, el término “opensource” hace referencia al hecho de que dicha información sea pública.

La información que se puede obtener utilizando técnicas <OSINT> es bastante (y muy variada), desde “publicaciones en redes sociales” hasta “información confidencial o privada” que haya sido expuesta de forma pública debido a algún error o descuido.

OSINT, BLOG - 015

La “cantidad” o “tipo de información” que seremos <capaces de encontrar>, dependerá en gran parte de las distintas fuentes que utilicemos y cómo las utilicemos. Algunas de las distintas fuentes que podemos utilizar son las siguientes;

/- Medios de comunicación; "periódicos", "revistas", "radio", "televisión", etc.

\- Información pública de "fuentes gubernamentales".

/- "Foros", "redes sociales", "blogs", etc.

OSINT, BLOG - 008

OSINT, BLOG - 016

\- <OSINT> (por lo tanto) puede ser "exactamente" - lo contrario - que las fuentes de "información clasificadas" o "fuentes de información cerradas" (de pago).

Podemos <afirmar> entonces que cualquierBlog“, “página web” de empresa, “periódicos online“, “redes sociales“, “foros“, e inclusobases de datos gratuitas“, constituyen el grueso de estas <fuentes de información>.

OSINT, BLOG - 017

Generalmente porque las <agencias de inteligencia> de “gobiernos anglosajonesdisponen de un “vocabulario propio enriquecido con los términos <INT>“, como por ejemplo;


OSINT, BLOG - 018

Y estosacrónimos” se han extendido al resto de agencias (se supone) que a través de <organismos internacionales> como la “OTAN” e “Interpol“.

Recapitulando (o “resumiendo” un poco estelío“);

Lasfuentes de información” (<OSINT>) son “fuentes de información” de “acceso libre“, “gratuitas y desclasificadas“. Vamos que no tienen ningún misterio, ya que prácticamentelo son la totalidad de las fuentes de información en Internet“, excepto las de <pago>. Pero tienen un matiz importante:

OSINT, BLOG - 019

Y como tales la importancia que se les da esmáxima” o por lo menosmuy relevante“.

OSINT, BLOG - 007


OSINT, BLOG - 020

OSINT, BLOG - 021

Lasfuentes de información” (<OSINT>) sonabiertas y gratuitaspero como las demásfuentes de Internet no son fáciles de encontrar y explotar.

De hecho, “las más valiosaspertenecen a la “Internet profunda” (también llamada <Deep Web>) y por lo tanto suscontenidosquedan fuera de los “motores de búsqueda” y es muy fácil que gran parte de lainformación publicadisponible ahora mismo, os la estéis perdiendo por usarGoogle” (ya sabéis, por citar a alguien) o no seáis conscientes de que existe y por lo tanto no intentéis buscarla.

/- La inteligencia de fuentes abiertas; combina por tanto "fuentes de información" de la <Internet profunda> y de la "Internet superficial".

-; Para una "organización" que haga "inteligencia", esta clasificación entre "fuentes <OSINT> y no <OSINT>" sirve para distinguir cuales son sus "fuentes gratuitas" de las de <pago> y nada más.

;- Aun así, como "hemos mencionado", dado el tamaño de la <Internet profunda>, es muy "fácil" que aunque tengamos definido nuestro <set> de "fuentes abiertas" nos estemos perdiendo gran parte de la "información disponible". Esto es debido a la "imposibilidad de acceder a toda la información" de <forma manual> y porque es "imposible que conozcamos todas las fuentes de información que existen".

Por lo tanto, el uso deherramientas para <explotar> las “fuentes conocidasylocalizar aquellas que desconocemos es <fundamental>.

OSINT, BLOG - 009


OSINT, BLOG - 022

OSINT, BLOG - 023

/- <OSINT>, al igual que cualquier "proceso" de <obtención de información>, requiere de un "proceso" que es conveniente seguir. Antes de empezar a trabajar con la <técnica>, debemos "establecer unas condiciones" que, en caso de satisfacerse, nos ayudarán a conseguir el <objetivo>. Una vez hayamos establecido dichas condiciones, ya podremos empezar con la <etapa de adquisición de la información> a partir de las distintas fuentes.

OSINT, BLOG - 024


OSINT, BLOG - 025

OSINT, BLOG - 026

Salu2


TonyHAT - 380

Anuncios

5 comentarios en “OSINT; Gathering information (definición & procesos) (parte. I)”

Responder

Por favor, inicia sesión con uno de estos métodos para publicar tu comentario:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s