Saltar al contenido

Informe de Investigación de inteligencia cibernética

Una investigación de inteligencia cibernética mapea la exposición digital externa de una organización o persona a partir de una recopilación pasiva y pública: dominios, infraestructura, certificados, código y almacenamiento expuestos, credenciales filtradas y dominios similares. Después conecta esa infraestructura con las personas y organizaciones que hay detrás y convierte cada exposición en una medida de mitigación.

Quién lo encarga

  • CISO y equipos de seguridad que buscan una visión desde fuera
  • MSSP y equipos de DFIR y CTI que enriquecen un encargo de cliente
  • Seguridad corporativa que evalúa la exposición de los directivos
  • Equipos de operaciones que evalúan la postura cibernética de un objetivo antes de una adquisición

Preguntas que responde

¿Qué puede ver y aprovechar alguien externo sobre esta organización o persona, y cómo se conecta la infraestructura con las personas y empresas que hay detrás?

  • ¿Qué dominios, subdominios, almacenamiento en la nube y tenants SaaS pertenecen a esta organización?
  • ¿Hay credenciales del personal en datos de filtraciones o en registros de malware infostealer (stealer logs)?
  • ¿Hay código o algún secreto de la organización expuesto en plataformas públicas de código?
  • ¿Quién registró estos dominios similares y con qué más se conectan?
  • ¿Qué exposiciones importan más y qué debería hacer TI al respecto?

Alcance

  • Inventario de activos a partir de registros de certificados, DNS, DNS pasivo, WHOIS y archivos web
  • Interfaces web, aplicaciones móviles y extensiones de navegador vinculadas a la organización
  • Plataformas de código, búsqueda de código, hallazgos de secretos y repositorios eliminados
  • Exposición de almacenamiento en la nube y de tenants SaaS
  • Exposición en filtraciones e infostealers (índices públicos de filtraciones y fuentes de stealer logs)
  • Menciones en la dark web a partir de índices públicos de búsqueda onion
  • Dominios similares y configuración del correo (SPF, DKIM, DMARC)
  • Contexto de IP, alojamiento y ASN, con reputación según fuentes de amenazas
  • Personas y datos de contacto expuestos, como banco de objetivos defensivo
  • Mitigaciones para cada hallazgo
  • Hoja de rutaMonitorización de sitios de filtración de ransomware y extorsión
  • Hoja de rutaMonitorización de foros delictivos

No todas las fuentes se aplican a todos los sujetos; el informe muestra qué se verificó y qué no.

No incluido

  • Explotación, pruebas de credenciales o intentos de inicio de sesión
  • Escaneo de puertos, adivinación de rutas o cualquier prueba intrusiva
  • Lectura del contenido de almacenamiento o repositorios expuestos más allá de lo que demuestra la exposición
  • Divulgación en el informe de secretos o contraseñas en texto claro
  • Un escaneo de vulnerabilidades o una prueba de penetración

Ejemplo de índice

  1. 01Resumen ejecutivo
  2. 02Inventario de activos
  3. 03Interfaces web, aplicaciones móviles y extensiones de navegador
  4. 04Plataformas de código y hallazgos de secretos
  5. 05Tenants SaaS y almacenamiento en la nube
  6. 06Exposición de credenciales y datos
  7. 07Personas y datos de contacto expuestos
  8. 08Banco de objetivos
  9. 09Mitigaciones
  10. 10Alcance, método, limitaciones e índice de evidencias

Evidencia y confianza

¿Cómo se verifica la evidencia?

Cada hallazgo incluye su fuente, un grado del Almirantazgo (fiabilidad de la fuente de la A a la F, credibilidad según la corroboración), la hora de obtención y un hash SHA-256 de la página capturada. Los vínculos inferidos se etiquetan como valoraciones con su confianza.

¿Qué impide que pase un hallazgo débil?

Las reglas de control de calidad bloquean los hallazgos sin evidencia, las negaciones universales y el lenguaje especulativo, y un analista aprueba el informe antes de su entrega.

Leer la metodología

Precio y proceso

Desde 2990 US$

Precio de partida. El alcance, las jurisdicciones y los costes de los proveedores de datos determinan la cifra final, que se confirma antes de que comience la recopilación.

  1. 1. Su organización se verifica antes de su primer caso.
  2. 2. Usted indica el requisito, la finalidad y la base jurídica; acordamos el alcance y el precio.
  3. 3. Recopilación, análisis, control de calidad y aprobación del analista.
  4. 4. Entrega: Informe en PDF y DOCX con un inventario de activos, un banco de objetivos y mitigaciones, aprobado por un analista.

El plazo de entrega depende del alcance y se acuerda con el mandato.

¿Necesita este nivel de inteligencia en un caso real?

Funciona con OSINTTotal Cyber. Hay ejemplos publicados en la página de muestras.

Consultar una investigación
  • Screen

    Cribado de inteligencia rápido y repetible de personas y empresas.

  • Investigate

    Investigaciones a fondo de personas, empresas, activos y redes.

  • Cyber

    Infraestructura, exposición y las personas y empresas que hay detrás.

Informes de muestraMetodologíaPreciosUso aceptable

Investigación de inteligencia cibernética | OSINTTotal