Skip to content

OSINT Framework: Qué es y Cómo usar esta Herramienta

enero 9, 2023
5/5 - (5 votos)

 

osint framework

En este artículo descubrirás que es OSINT Framework y como puedes usarlo para obtener información sobre personas u organizaciones.

 

OSINT Open Source INTelligence, que puede ser traducido por inteligencia de fuentes abiertas, hace referencia a los métodos, técnicas y herramientas para obtener información de una persona u organización.

Estas herramientas pueden ser utilizadas para investigaciones de seguridad informática, recopilación de inteligencia, investigaciones de mercado, detectives privados, abogados, inteligencia del ejercito, periodistas, publicistas y muchos más colectivos.

Un framework de OSINT (Open-Source Intelligence) es un conjunto de herramientas y técnicas que se utilizan para recopilar información de fuentes de acceso público en Internet, como redes sociales, páginas web, foros, blogs, publicaciones gubernamentales, entre otras.

 

 

¿Cómo usar OSINT Framework?

En este repositorio están recogidas todas las herramientas OSINT:

 

Búsqueda por username

Búsqueda por usuario (username)Herramienta
InstantUserNameInstant Username Search
NameCheckerNameCheckr
NamechekNamecheck
WhatsmynameWhatsmyname
KnowEm
UserSearch.org
WhatsMyName (Instalación Local)
Thats Them
Check Usernames
namecheckup
Usuarios de Amazon (M)
Usuario de Github (M)
Usuario de Tinder

 

Búsqueda por email

Búsqueda por emailHerramienta
ThatsThem




ThatsThem
Hunter.ioHunter.io
Skymen Skymen
MailHuntMailHunt
VoilaNorberVoilaNorbert
MxToolbox Diagnósticos y búsquedas de servidores MX (intercambio de correo). MxToolBox

 

Búsqueda de formatos de email

Con estas herramientas se puede averiguar el formato de una dirección de correo. Inicial + apellido, nombre.apellido, nombre.apellido1.apellido2, etc.

Búsqueda formato emailHerramienta
Email-Format




Email-Format

 

Busqueda con otras herramientas OSINT

 

osint framework esp

 

¿Que es OSINT Framework?

OSINT Framework es un conjunto de herramientas y recursos que se utilizan para realizar investigaciones de inteligencia de fuentes abiertas (OSINT, por sus siglas en inglés). El objetivo del framework es proporcionar una colección completa de herramientas y recursos que los investigadores pueden utilizar para recopilar, analizar y visualizar información de fuentes abiertas en una sola plataforma.

El OSINT Framework incluye una amplia gama de herramientas y recursos, desde motores de búsqueda avanzados y herramientas de análisis de redes sociales, hasta recursos de búsqueda de personas, herramientas de búsqueda de imágenes y mucho más. Además, el framework se actualiza regularmente para incluir nuevas herramientas y recursos a medida que se desarrollan y se vuelven disponibles.

¿Cuántas fases tiene OSINT?

Fases de OSINT
En OSINT, la información es el objetivo y las fases son el camino para alcanzarla y convertirla en conocimiento valioso

 

 

El número de fases en OSINT puede variar según la fuente que consulte. Sin embargo, una forma común de entender el proceso de OSINT es dividirlo en las siguientes cinco fases:

Planificación

La planificación es clave en OSINT. En esta fase, se establecen objetivos y se define qué información es necesaria, su propósito y dónde buscarla. También se crea un plan de investigación y se detalla cada paso para las próximas fases. La planificación es esencial para tener un enfoque claro y preciso durante la investigación

Recolección de información

En esta fase, se identifican y recopilan fuentes de información relevantes, se recolecta la información de interés y se almacena de manera organizada para su posterior análisis.

 

Procesamiento

Como investigador en OSINT, después de recolectar información, es crucial procesarla adecuadamente para extraer todo el contenido valioso. La fase de procesamiento implica la organización, clasificación y filtrado de la información, para descartar los duplicados o irrelevantes.

Esta fase es fundamental para filtrar la información y hacerla más manejable en el siguiente paso del proceso de investigación.

Análisis de información

En esta fase, el investigador OSINT estudia la información obtenida en las fases anteriores y extrae sus conclusiones al respecto que permiten corroborar hipótesis o teorías.

Presentación de resultados

En esta fase, se comunican los resultados del análisis de información a los interesados, lo que puede incluir la elaboración de informes, la visualización de datos y la presentación de hallazgos clave.

 

Cada fase del proceso de OSINT es importante para garantizar que la información sea recolectada y analizada de manera efectiva, y que los resultados se comuniquen de manera clara y concisa a los interesados.

El proceso es iterativo ya que cada iteración, hace que los objetivos y la información analizada sea más precisa y la corroboración de hipótesis más exacta.

 

¿Quién creó OSINT?

La técnica de OSINT ha existido desde hace décadas y se ha utilizado en diversos campos, como la inteligencia militar y la investigación criminal. Por lo tanto, no tiene un creador o fundador específico.

Sin embargo, el término «Open Source Intelligence» se popularizó en la década de 1990, cuando se estableció el término «Intelligence Community» en los Estados Unidos. La comunidad de inteligencia de EE. UU. ha utilizado la técnica de OSINT en su trabajo durante décadas, y ha invertido en su desarrollo y capacitación.

En la actualidad, OSINT se ha convertido en una técnica popular en muchos campos, como la investigación periodística, la seguridad empresarial, la investigación de mercado y la inteligencia competitiva. El creciente volumen de información disponible en línea ha hecho que OSINT sea cada vez más relevante y valioso.

 

¿Quién utiliza OSINT?

osintframework
Cualquier persona u organización que necesite recopilar información de fuentes públicas puede utilizar OSINT para obtener una comprensión más completa de un tema o situación de interés.

 

La técnica de OSINT (acrónimo en inglés de «Open Source Intelligence») es utilizada por una amplia variedad de personas y organizaciones. A continuación se mencionan algunos ejemplos de quiénes utilizan OSINT:Cualquier persona u organización que necesite recopilar información de fuentes públicas puede utilizar OSINT para obtener una comprensión más completa de un tema o situación de interés.

  • Agencias gubernamentales: Agencias de inteligencia, de seguridad nacional, militares, policiales y de investigación utilizan OSINT para recopilar información sobre situaciones de seguridad y amenazas potenciales.
  • Investigadores: Los investigadores privados y de derecho utilizan OSINT para recopilar información sobre personas, empresas y otras entidades para fines legales.
  • Periodistas: Los periodistas utilizan OSINT para investigar y reportar noticias y eventos de actualidad.
  • Empresas: Las empresas utilizan OSINT para recopilar información sobre sus competidores, clientes potenciales, nuevas oportunidades de negocio y riesgos potenciales.
  • Organizaciones no gubernamentales: Las organizaciones sin fines de lucro y otros grupos utilizan OSINT para recopilar información sobre cuestiones sociales, políticas y ambientales para apoyar sus objetivos.
  • Investigadores de seguridad: Los investigadores de seguridad utilizan OSINT para identificar vulnerabilidades de seguridad, amenazas potenciales y otros riesgos de seguridad en línea.
  • Fuerzas de seguridad: Las fuerzas policiales y militares pueden utilizar OSINT para prevenir, detectar y responder a incidentes de seguridad.
  • Analistas de inteligencia: Los analistas de inteligencia utilizan OSINT para identificar tendencias, patrones y amenazas emergentes.
  • Ciberdelincuentes: Los ciberdelincuentes pueden utilizar OSINT para identificar vulnerabilidades y recopilar información valiosa que puedan utilizar para atacar sistemas y personas.

 

¿Cuáles son las fuentes de información abiertas?

Las fuentes de información abiertas son aquellas que están disponibles públicamente y son accesibles a cualquier persona sin restricciones ni autorización especial. Algunas de las fuentes de información abiertas más comunes incluyen:

  1. Sitios web públicos: Los sitios web gubernamentales, de organizaciones sin fines de lucro, de empresas y de medios de comunicación a menudo publican información relevante para el público en general.
  2. Redes sociales: Las plataformas de redes sociales, como Twitter, Facebook, Instagram y LinkedIn, pueden proporcionar información sobre personas, empresas, organizaciones y eventos.
  3. Blogs y foros: Los blogs y los foros en línea pueden proporcionar información sobre una amplia variedad de temas, incluyendo opiniones, noticias, experiencias personales y preguntas y respuestas.
  4. Bases de datos públicas: Las bases de datos gubernamentales y de organizaciones públicas pueden contener información sobre temas como estadísticas, registros públicos, informes financieros y decisiones judiciales.
  5. Archivos públicos: Los archivos y bibliotecas públicas pueden contener documentos históricos y registros gubernamentales, así como colecciones de medios y material educativo.
  6. Imágenes y videos en línea: Los sitios web de alojamiento de imágenes y videos, como YouTube, Vimeo y Flickr, pueden proporcionar acceso a una amplia variedad de contenido multimedia.
  7. Datos geoespaciales: Los datos geoespaciales, que incluyen mapas, imágenes satelitales y datos de sensores, se pueden obtener de diversas fuentes públicas.

 

Herramientas OSINT

Existen varios frameworks de OSINT disponibles en línea, cada uno con sus propias características y funcionalidades. Algunos de los más populares incluyen TheHarvester, Maltego y Recon-ng.

TheHarvester

Es una herramienta de recopilación de información de fuentes abiertas que se utiliza para recopilar direcciones de correo electrónico, nombres de usuario y direcciones IP relacionadas con un dominio específico.

Maltego

Es una herramienta de análisis de datos que se utiliza para visualizar y analizar relaciones entre entidades, como direcciones IP, correos electrónicos y nombres de usuario.

Recon-ng

Es una herramienta de reconocimiento de nombres que se utiliza para recopilar información sobre un objetivo específico, como direcciones de correo electrónico, nombres de usuario y perfiles en las redes sociales.

Además de estas herramientas, hay muchos otros frameworks de OSINT disponibles en línea, cada uno con sus propias características y funcionalidades. Sin embargo, es importante tener en cuenta que el uso de estas herramientas debe ser ético y legal, y siempre se deben seguir las leyes y regulaciones aplicables.

 

Conclusión:

Un framework de OSINT es un conjunto de herramientas y técnicas utilizadas para recopilar información de fuentes abiertas en internet. Estas herramientas pueden ser utilizadas para investigaciones de seguridad informática, ciberinteligencia,  investigaciones de mercado, investigaciones privadas y mucho más todas legítimas, pero como cualquier herramienta también puede ser usada por los ciberdelincuentes para cometer ciberdelitos.

 

Tienes dudas, pon un comentario: