Informe de Investigación de inteligencia cibernética
Una investigación de inteligencia cibernética mapea la exposición digital externa de una organización o persona a partir de una recopilación pasiva y pública: dominios, infraestructura, certificados, código y almacenamiento expuestos, credenciales filtradas y dominios similares. Después conecta esa infraestructura con las personas y organizaciones que hay detrás y convierte cada exposición en una medida de mitigación.
Quién lo encarga
- CISO y equipos de seguridad que buscan una visión desde fuera
- MSSP y equipos de DFIR y CTI que enriquecen un encargo de cliente
- Seguridad corporativa que evalúa la exposición de los directivos
- Equipos de operaciones que evalúan la postura cibernética de un objetivo antes de una adquisición
Preguntas que responde
¿Qué puede ver y aprovechar alguien externo sobre esta organización o persona, y cómo se conecta la infraestructura con las personas y empresas que hay detrás?
- ¿Qué dominios, subdominios, almacenamiento en la nube y tenants SaaS pertenecen a esta organización?
- ¿Hay credenciales del personal en datos de filtraciones o en registros de malware infostealer (stealer logs)?
- ¿Hay código o algún secreto de la organización expuesto en plataformas públicas de código?
- ¿Quién registró estos dominios similares y con qué más se conectan?
- ¿Qué exposiciones importan más y qué debería hacer TI al respecto?
Alcance
- Inventario de activos a partir de registros de certificados, DNS, DNS pasivo, WHOIS y archivos web
- Interfaces web, aplicaciones móviles y extensiones de navegador vinculadas a la organización
- Plataformas de código, búsqueda de código, hallazgos de secretos y repositorios eliminados
- Exposición de almacenamiento en la nube y de tenants SaaS
- Exposición en filtraciones e infostealers (índices públicos de filtraciones y fuentes de stealer logs)
- Menciones en la dark web a partir de índices públicos de búsqueda onion
- Dominios similares y configuración del correo (SPF, DKIM, DMARC)
- Contexto de IP, alojamiento y ASN, con reputación según fuentes de amenazas
- Personas y datos de contacto expuestos, como banco de objetivos defensivo
- Mitigaciones para cada hallazgo
- Hoja de rutaMonitorización de sitios de filtración de ransomware y extorsión
- Hoja de rutaMonitorización de foros delictivos
No todas las fuentes se aplican a todos los sujetos; el informe muestra qué se verificó y qué no.
No incluido
- Explotación, pruebas de credenciales o intentos de inicio de sesión
- Escaneo de puertos, adivinación de rutas o cualquier prueba intrusiva
- Lectura del contenido de almacenamiento o repositorios expuestos más allá de lo que demuestra la exposición
- Divulgación en el informe de secretos o contraseñas en texto claro
- Un escaneo de vulnerabilidades o una prueba de penetración
Ejemplo de índice
- 01Resumen ejecutivo
- 02Inventario de activos
- 03Interfaces web, aplicaciones móviles y extensiones de navegador
- 04Plataformas de código y hallazgos de secretos
- 05Tenants SaaS y almacenamiento en la nube
- 06Exposición de credenciales y datos
- 07Personas y datos de contacto expuestos
- 08Banco de objetivos
- 09Mitigaciones
- 10Alcance, método, limitaciones e índice de evidencias
Evidencia y confianza
¿Cómo se verifica la evidencia?
¿Qué impide que pase un hallazgo débil?
Precio y proceso
Desde 2990 US$
Precio de partida. El alcance, las jurisdicciones y los costes de los proveedores de datos determinan la cifra final, que se confirma antes de que comience la recopilación.
- 1. Su organización se verifica antes de su primer caso.
- 2. Usted indica el requisito, la finalidad y la base jurídica; acordamos el alcance y el precio.
- 3. Recopilación, análisis, control de calidad y aprobación del analista.
- 4. Entrega: Informe en PDF y DOCX con un inventario de activos, un banco de objetivos y mitigaciones, aprobado por un analista.
El plazo de entrega depende del alcance y se acuerda con el mandato.
¿Necesita este nivel de inteligencia en un caso real?
Funciona con OSINTTotal Cyber. Hay ejemplos publicados en la página de muestras.
El mismo motor, otras vías de entrada
- Screen
Cribado de inteligencia rápido y repetible de personas y empresas.
- Investigate
Investigaciones a fondo de personas, empresas, activos y redes.
- Cyber
Infraestructura, exposición y las personas y empresas que hay detrás.