Propósito y Casos de Uso de Kali Linux

Body

Aunque el enfoque de Kali Linux puede ser resumido como “pruebas de penetración y auditorías de seguridad”, existen muchas tareas diferentes involucradas detrás de estas actividades. Kali Linux es construido como un marco o estructura de trabajo, porque incluye muchas herramientas abarcando diferentes casos de uso (aunque puede ciertamente ser utilizado en combinación durante una prueba de penetración).

Por ejemplo Kali Linux puede ser utilizado en diversos tipos de computadoras: obviamente las laptops de los profesionales en pruebas de penetración, pero también en servidores de los administradores de sistemas deseando vigilar sus redes, sobre las estaciones de trabajo de analistas forenses, y más inesperadamente, en dispositivos incorporados sigilosamente, típicamente con CPUs ARM, los cuales pueden dejarse en el rango de redes inalámbricas o conectados en la computadora de los usuarios. Muchos dispositivos ARM son también perfectas máquinas de ataque debido a factores como forma pequeña y bajos requerimientos de energía. Kali Linux también puede ser desplegado en la nube, para rápidamente construir un granja de máquinas para intentar romper contraseñas, además en teléfonos móviles y tabletas para permitir una verdadera prueba de penetración portátil.

Pero esto no es todo; los profesionales en pruebas de penetración también necesitan servidores: para utilizar software de colaboración dentro del equipo de profesionales en pruebas de penetración, para configurar un servidor web y utilizarlo para campañas de phishing, ejecutar herramientas para el escaneo de vulnerabilidades, y otras actividades relacionadas.

Una vez se inicia Kali Linux, rápidamente se puede descubrir el menú principal de Kali Linux está organizado por tema a través de varios tipos de tareas y actividades, los cuales son relevantes para profesionales en pruebas de penetración y otros profesionales en seguridad de la información.

Estas tareas y actividades incluyen:

Captura de Información: Recolectar datos sobre la red de la organización y su estructura, identificar computadoras, sus sistemas operativos, y los servicios ejecutándose. Identificar potencialmente partes sensibles de los sistemas de información. Extraer todo tipo de listados desde los servicios de directorios ejecutándose.

Análisis de Vulnerabilidades: Rápidamente evaluar si el sistema local o remoto es afectado por un número de vulnerabilidades conocidas o configuraciones inseguras. Los escáneres de vulnerabilidades utilizan bases de datos conteniendo miles de firmas para identificar potenciales vulnerabilidades.

Análisis de Aplicaciones Web: Identificar malas configuraciones y debilidades de seguridad en las aplicaciones. Es crucial identificar y mitigar estos problemas, pues dada la disponibilidad pública de estas aplicaciones se vuelven ideales para los atacantes.

Evaluación a Bases de Datos: Desde inyecciones SQL hasta atacar credenciales, los ataques a bases de datos son un vector muy común para los atacantes. Aquí se encuentran herramientas las cuales pueden evalúan vectores de ataque, las cuales van desde inyección SQL, hasta la extracción y análisis de datos.

Ataques a Contraseñas: La autenticación de los sistemas siempre es un vector de ataque. Muchas herramientas útiles pueden ser encontradas aquí, desde herramientas para atacar contraseña en línea, hasta ataques fuera de linea contra la encriptación o sistemas de hashing.

Ataques Inalámbricos: La naturaleza dominante de las redes inalámbricas significa siempre serán un vector comúnmente atacado. Con su amplio rango de soporte para múltiples tarjetas inalámbricas, Kali Linux es un selección obvia para ataques contra múltiples tipos de redes inalámbricas.

Ingeniería Inversa: La ingeniería inversa es una actividad con muchos propósitos. En soporte de actividades ofensivas, es uno de los métodos principales para la identificación de vulnerabilidades y desarrollo de “exploits”. En el lado defensivo, es utilizado para analizar malware empleado para ataques. La meta es identificar sus capacidades.

Herramientas de Explotación: Explotar o tomar ventaja de una (adecuadamente identificada) vulnerabilidad, permite ganar control de una máquina remota (o dispositivo). Este acceso puede luego ser utilizado para ataques de escalado de privilegios, ya sea localmente sobre la máquina comprometida, o sobre otras máquinas accedibles en la red local. Esta categoría contiene un número de herramientas y utilidades los cuales simplifican el proceso de escribir “exploits” propios.

Sniffing y Spoofing: Ganar acceso hacia los datos conforme viajan a través de la red es frecuentemente ventajoso para un atacante. Aquí se pueden encontrar herramientas de spoofing, las cuales permiten suplantar a un usuario legítimo como también las herramientas de sniffing permiten capturar y analizar datos directamente desde el cable. Cuando se utilizan juntas estas herramientas pueden ser muy poderosas.

Post-Explotación: Una vez se ha ganado acceso hacia un sistema, frecuentemente se deseará mantener el nivel de acceso o extender el control moviéndose lateralmente a través de la red. Las herramientas asistiendo en estas metas son encontradas aquí.

Forense: Entornos de inicio en vivo de Kali Linux han sido muy populares por años hasta ahora. Kali Linux contiene un gran número de herramientas forenses populares basadas en Linux, las cuales permiten todo desde el triaje inicial, réplica de datos, hasta un completa análisis y gestión del caso.

Herramientas para Reporte: Una prueba de penetración únicamente se completa cuando los hallazgos han sido reportados. Esta categoría contiene herramientas para ayudar a colectar los datos recopilados desde las herramientas para la captura de información, descubrir relaciones no obvias, y reunir todo en varios reportes.

Herramientas de Ingeniería Social: Cuando el lado técnico está bien asegurado, frecuentemente explotar el comportamiento humano es un vector de ataque. Con la influencia correcta, las personas pueden frecuentemente ser inducidas a tomar acciones las cuales comprometan la seguridad del entorno. ¿Una unidad USB conectada por una secretaria contiene un PDF malicioso?. ¿ O fue un caballo de troya quien instaló una puerta trasera ?. ¿Fue el sitio bancario donde el contador inicio sesión el sitio web real o un copia utilizado para propósitos de phising?. Esta categoría contiene herramientas para ayudar en estos tipos de ataques.

Servicios del Sistema: Esta categoría contiene herramientas las cuales permiten iniciar y detener aplicaciones ejecutándose en segundo plano como servicios del sistema.

Fuentes:

https://www.kali.org
https://www.offensive-security.com/
https://www.kali.org/download-kali-linux-revealed-book/

Relación de Kali Linux con Debian

Body

Kali Linux es una distribución basada en Debian “testing” (denominación para estado actual de desarrollo de la siguiente distribución Debian estable). Razón por la cual la mayoría de los paquetes disponibles en Kali Linux vienen directamente desde este repositorio de Debian.

Aunque Kali Linux depende fuertemente de la distribución Debian, también es enteramente independiente en el sentido de tener una infraestructura propia, y se conserva la libertad de hacer cualquier cambio requerido.

Flujo de Paquetes

En el lado de Debian, los contribuyentes están trabajando todos los días para actualizar los paquetes y subirlos hacia la distribución inestable de Debian. De aquí los paquetes migran hacia la distribución Debian “testing”, una vez las fallas más molestas han sido arregladas. El proceso de migración también asegura ninguna dependencia esté rota en Debian “Testing”. La meta es “testing” esté siempre en un estado utilizable.

Las metas de Debian “Testing” se alinean muy bien con aquellas de Kali Linux, es por ello se lo eligió como base. Para añadir paquetes específicos de Kali Linux en la distribución, se sigue un proceso de dos etapas.

Primero, se toma Debian “Testing” e inyectan paquetes de Kali (localizados en el repositorio kali-dev-only), para construir un repositorio kali-dev. Este repositorio podría romperse algunas veces: por ejemplo, paquetes específicos de Kali podrían no ser estables hasta hayan sido recompilados contra librerías más nuevas. En otras situaciones, los paquetes bifurcados podrían también ser actualizados, ya sea para convertirse nuevamente en estable, o para arreglar la inestabilidad de otro paquete el cual dependa de una nueva versión del paquete bifurcado. El cualquier caso, kali-dev no es para los usuarios finales.

Kali-rolling es la distribución de Kali Linux la cual los usuarios se espera rastreen, y está construido a partir de kali-dev, de la misma manera Debian Testing es construida a partir de Debian “inestable”. Los paquetes migran únicamente cuando todas las dependencias puedan ser satisfechas en la distribución destino.

Manejar la Diferencia con Debian

Como una decisión de diseño, se intenta minimizar el número de paquetes bifurcados tanto como sea posible. Sin embargo, para implementar algunas características únicas de Kali Linux se hicieron algunos cambios. Para limitar el impacto de estos cambios, se esforzó por enviarlos, ya sea integrando directamente la funcionalidad, o añadiendo los ganchos requeridos para sea sencillo habilitar las funciones deseadas sin modificar aún más los paquetes por si mismos.

El rastreador de paquetes de Kali Linux ayuda a realizar un seguimiento de la divergencia con Debian. En cualquier momento se puede buscar cual paquete ha sido bifurcado y si está sincronizado con Debian, o si se requiere una actualización. Todos los paquetes se mantienen en los repositorios Git, alojando una rama de Debian y una rama lado por lado de Kali Linux. Gracias a esto, subir un paquete bifurcado es un proceso simple de dos etapas: actualizar la rama Debian y luego fusionarla con la rama de Kali Linux. Mientras el número de paquetes bifurcados en Kali Linux es relativamente bajo, el número de paquetes adicionales es bastante bajo: en abril del año 2017 eran más de 400.

Muchos de estos paquetes son software libre, los cuales cumplen con las directrices de software libre de Debian, y la meta final será mantener estos paquetes dentro de Debian tanto como sea posible. Esto es porque se esfuerza en cumplir con la política de Debian, y seguir las buenas prácticas utilizadas en Debian. Desafortunadamente también existen algunas excepciones donde el empaquetado adecuado es casi imposible de crear. Como resultado de la escasez de tiempo, se han puesto pocos paquetes en Debian.

Fuentes:

https://www.kali.org
https://www.debian.org/
https://www.offensive-security.com/
https://www.kali.org/download-kali-linux-revealed-book/

Algo de Historia sobre Kali Linux

Body

Kali Linux es un proyecto iniciado en el año 2012, cuando Offensive Security decidió reemplazar su venerable proyecto de nombre BackTrack Linux, el cual era manualmente mantenido, con algo lo cual debería convertirse en un genuino derivado de Debian, completo con toda la infraestructura requerida y técnicas mejoradas para los paquetes. La decisión fue construir Kali Linux sobre la distribución Debian, pues es bien conocida su calidad, estabilidad, y amplia selección de software disponible.

La primer publicación (versión 1.0) se suscitó un año después, en marzo del año 2013, y estuvo basado en Debian 7 “Wheezy, la distribución Debian estable en ese tiempo. El primer año de desarrollo se empaquetaron cientos de aplicaciones relacionadas a pruebas de penetración, y se construyó la infraestructura. Incluso aunque el número de aplicaciones es significativo, la lista de aplicaciones ha sido meticulosamente curada, descartando aplicaciones no más funcionando o con funcionalidades duplicadas disponibles en mejores programas.

Durante los dos años siguiendo a la versión 1.0, Kali publicó muchas actualizaciones incrementales, expandiendo el rango de aplicaciones disponibles y mejorando el soporte de hardware, gracias a nuevas versiones del Kernel. Con algo de inversión en continua integración, se aseguró todos los paquetes importantes estuviesen en un estado instalable y con imágenes en vivo personalizadas.

En el año 2015, cuando Debian 8 “Jessie” se publicó, se trabajó para construir Kali Linux sobre este. Mientras Kali Linux 1.x evitaba la shell GNOME, en esta versión se decidió tomarlo y mejorarlo; añadiendo algunas extensiones para obtener funcionalidades ausentes, más notablemente el menú de aplicaciones. El resultado de este trabajo se convirtió en Kali Linux 2.0, publicado en agosto del año 2015.

En paralelo se incrementaban los esfuerzos para asegurar Kali Linux siempre tenga la última versión de todas las aplicaciones para pruebas de penetración. Desafortunadamente la meta estaba algo en contradicción con el uso de Debian estable como base para la distribución, porque era requerido portar muchos paquetes. Esto debido al hecho de Debian estable pone prioridad en la estabilidad del software, frecuentemente causando un largo retraso desde la publicación de una actualización ascendente hasta cuando se integra en la distribución. Dada la inversión de continua integración, fue un movimiento natural cambiar la base de Kali Linux sobre Debian “testing”, de tal manera se tenga el beneficio de las recientes versiones de todos los paquetes Debian, tan pronto como estén disponibles. Debin testing tiene un ciclo de actualizaciones más agresiva, además de ser más compatible con la filosofía de Kali Linux.

Esto es en esencia del concepto de “Kali Rolling”. Si bien la distribución “rodante” ha estado disponible durante bastaste tiempo, Kali Linux 2016.1 fue la primera versión en adoptar oficialmente la naturaleza “rodante” de la distribución: cuando se instala la última versión de Kali Linux, el sistema rastrea la distribución Kali Rolling, y cada día recibe nuevas actualizaciones. En el pasado Kali Linux publicaba instantáneas de la distribución Debian subyacente con paquetes específicos de Kali Linux inyectados en esta.

Una distribución “rodante” tiene muchos beneficios, pero también tiene múltiples desafíos, tanto para quienes construyen la distribución y para los usuarios quienes deben enfrentar un flujo interminable de actualizaciones, y algunas veces con cambios incompatibles con versiones anteriores.

Fuentes:

https://www.kali.org
https://www.debian.org/
https://www.offensive-security.com/
https://www.kali.org/download-kali-linux-revealed-book/

Organizaciones OSINT

Body

Algunas organizaciones especializadas proporcionan servicios OSINT. Algunas de estas tienen como base el gobierno, y otras son empresas privadas ofreciendo sus servicios a diferentes partes, como agencias del gobierno y corporaciones en base a suscripciones.

Organizaciones del Gobierno

Las organizaciones del gobierno trabajando en análisis OSINT son consideradas las mejores, debido a los recursos disponibles desde sus gobiernos para hacer el trabajo. Las dos agencias del gobierno más famosas haciendo OSINT a nivel mundial son “Open Source Center” en los Estados Unidos y “BBC Monitoring” del la Gran Bretaña.

Sector Privado

No se debe subestimar el sector privado cuando se busque por proveedores de información OSINT; muchas corporaciones privadas han desarrollado programas avanzados y técnicas para obtener datos desde fuentes públicas para ganancia comercial. De hecho muchas corporaciones OSINT privadas se unen con agencias del gobierno para proporcionales tal información. Algunas de estas organizaciones internacionales son “Jane’s Information group”, “Economist Intelligence Unit”, y “Oxford Analytica”.

Proveedores de Literatura Gris

La literatura gris es una parte de datos OSINF. Por lo tanto este tipo de datos debe tener sus referencias cuando se hable sobre las principales fuentes de información utilizadas en la captura OSINT, debido a su gran valor para inteligencia.

La literatura gris es principalmente producida por las compañías editoriales a nivel mundial. Esto incluye libros, diarios, periódicos, y cualquier cosa publicada. Sin embargo existe otro tipo de literatura gris denominada información gris, la cual tiene diferentes requisitos de adquisición.

Usualmente el termino literatura gris e información gris se utilizan como sinónimos. Sin embargo en el área de la inteligencia existen ligeras diferencias. La literatura gris se refiere a todas las publicaciones las cuales pueden ser obtenidas desde canales tradicionales como una librería, mientras la información gris se refiere a otras publicaciones las cuales no pueden ser obtenidas por caminos tradicionales. Por lo tanto la información gris tiene sus propios canales, pudiendo ser difícil identificarla y adquirirla. La información gris incluye lo siguiente y más; documentos académicos, impresiones previas, procedimientos, documentos de conferencias, reportes e investigación, reportes de marketing especificaciones y estándares técnicas, disertaciones, tesis, publicaciones financieras, memorandum, reportes del gobierno y documentos no publicados comercialmente.

La literatura gris puede ser dividida en tres tipos principales

  • Blanca: Esto incluye todo lo publicado públicamente para la venta a través de canales tradicionales como librerías. La publicación debe tener un ISBN o ISSN, y puede ser obtenida directamente desde un vendedor. Libros, diarios y periódicos caen en esta categoría.
  • Efímera: Este tipo de es corta vida. Ejemplos incluyen programaciones de vuelos, versiones previas, copias de recibos, anuncios, publicaciones, tickets, tarjetas empresariales, y cualquier cosa similar.
  • Gris: Esto contiene una mezcla de los dos tipos antes mencionados.

Generalmente la literatura gris puede ser obtenida pagando suscripciones por tal contenido o a través de la compra de libros, diarios, magazines, y otras publicaciones directamente desde las librerías. Para adquirir más información gris se deben utilizar otros servicios especializados como “Factiva” o “LexisNexis”,

Fuentes:

https://en.wikipedia.org/wiki/Open_Source_Center
https://monitoring.bbc.co.uk/
https://www.janes.com/
https://www.eiu.com/home.aspx
http://www.oxan.com/
https://professional.dowjones.com/factiva/
https://www.lexisnexis.com/en-us/gateway.page

Volumen de Datos Digitales y OSINT

Body

OSINT (Open Source Intelligences) o Inteligencia de Fuente Abierta por su traducción al idioma español; abarca no únicamente los recursos en línea. Las ediciones en papel de fuentes públicas, también deben ser investigadas profundamente como parte de cualquier proceso de captura relacionada con OSINT. Sin embargo los recursos en línea constituyen el más grande segmento sobre OSINT.

En la actualidad se vive en la era de la información, y los publicadores como también las corporaciones, universidades, y otros suministradores de fuentes OSINT están desplazando sus procesos empresariales hacia los formatos digitales. El número de usuarios en los sitios de medios sociales también continúa incrementándose, y el número de dispositivos IoT (Internet de las Cosas) se intensificará en el futuro, liderando un incremento en el volumen de datos digitales proviniendo desde billones de sensores y máquinas a nivel mundial. En otras palabras muchas fuentes OSINT en el futuro serán fuentes en línea.

El volumen de datos digitales está explosionando rápidamente. Según algunas organizaciones la cantidad de datos creados a nivel mundial; basándose en la fecha del presente texto; alcanzará más de 45 zettabytes, y el número se incrementará más rápido en años subsecuentes.

Se estima en promedio una persona invertirá tiempo interactuando con bots automáticos más tiempo comparados con el tiempo destinado a su familia, y de hecho estas interacciones serán digitales. Se estima también un incremento sobre todas las actividades humanas involucrarán utilizar un servicio de algunos de los gigantes tecnológicos; como Google, Apple, Facebook o Amazon. Sin mencionar muchos personas preferirán utilizar comando de voz en vez de interactuar escribiendo con sus dispositivos.

Lo mencionado puede proporcionar una idea sobre como se percibirá el futuro cercano en la era digital. El volumen de datos digitales al unísono del incremento en el número de personas utilizando Internet para hacer su trabajo, generarán las fuentes en línea sean la principal fuente OSINT ya sea para los gobiernos y corporaciones.

Fuentes:

https://www.networkworld.com/article/3325397/idc-expect-175-zettabytes-…
https://www.gartner.com/en/newsroom/press-releases/2017-02-07-gartner-s…

Categorías de Información de Fuente Abierta

Body

Existen diferentes tipos de información los cuales son factibles de encontrar cuando se realiza una análisis OSINT (Open Source Intelligence). De acuerdo a un documento de título “NATO Open Source Intelligence Handbook v1.2”, publicado hace ya más de una década, existen cuatro categorías de información e inteligencia de fuente abierta:

  • Datos de Fuente Abierta (OSD): Estos son datos genéricos proviniendo desde una fuente primaria. Ejemplos de esto incluye imágenes de satélites, datos de llamadas telefónicas y metadatos, conjuntos de datos, datos de encuestas, fotografías, grabaciones de audio y video sobre un evento.
  • Información de Fuente Abierta (OSINF): Estos son datos genéricos filtrados de alguna manera para cumplir criterios o necesidades específicas; estos datos también pueden ser denominados como una fuente secundaría. Ejemplos de esto incluye libros sobre un asunto específico, artículos, disertaciones, trabajos de arte, y entrevistas.
  • Inteligencia de Fuente Abierta (OSINT): Esto incluye toda la información descubierta, filtrada y diseñada para cumplir necesidades o propósitos específicos. Esta información puede ser utilizada directamente en cualquier contexto de inteligencia. OSINT puede ser definida en pocas palabras como el resultado del procesamiento de material de fuente abierta.
  • OSINT Validada (OSINT-V): Esto es OSINT con un alto grado de certeza, los datos deben ser confirmados (verificados) utilizando fuentes no OSINT o desde una fuente OSINT con reputación. Esto es esencial pues algunos adversarios pueden esparcir información OSINT imprecisa con el propósito de engañar un análisis OSINT. Un buen ejemplo de esto es cuanto una estación de televisión emite en vivo la llegada de un presidente a otro país; tal información es OSINT con un alto grado de certeza.

Como se observa OSD y OSINF comprenden las principales fuentes (primaria y secundaria) de información la cual OSINT utiliza para impulsar sus resultados.

Otro tema necesario a entender dentro del contexto OSINT es la diferencia entre datos, información y conocimiento. Los tres términos son usualmente utilizados como sinónimos, sin embargo cada una tiene diferencias, aunque las tres interactúan entre si.

  • Datos: Esto es un conjunto de hechos describiendo algo sin mayor explicación o análisis. Por ejemplo; el precio de una onza de oro es de $ 1000 dólares.
  • Información: Esto es un tipo de dato el cual ha sido interpretado adecuadamente para proporcionar un significado útil dentro de un contexto específico. Por ejemplo; el precio de la onza de oro ha caído de $ 1000 dólares a 900 dólares en un mes.
  • Conocimiento: Esto es la combinación de información, experiencia y conocimiento el cual se conoce o infiere después de alguna experimentación. El conocimiento describe aquello lo cual el cerebro ha registrado en el pasado, y estos registros pueden ayudar a tomar mejores decisiones sobre el futuro cuando enfrente contextos similares. Por ejemplo; cuando el precio del oro caiga más de 5 por ciento, esto significa el precio del petroleo podría también caer”.

Fuentes:

https://en.wikipedia.org/wiki/NATO_Open_Source_Intelligence_Handbook
https://archive.org/details/NATOOSINTHandbookV1.2/page/n6

Introducción a las Redes Sociales para OSINT

Body

El sitio web de una red social, es una plataforma la cual permite a los usuarios conectarse mutuamente, dependiendo de su área de interés, ubicación en la cual residen, relaciones reales, etc. Actualmente las redes sociales son tan populares, y esto genera casi todos los usuarios con presencia en Internet tienen uno o más perfiles en estas. Para utilizar estos sitios webs primero se hace necesario crear un perfil social, para luego poder compartir actualizaciones, verificar el perfil de otras personas sobre la cual se tiene interés, entre otras diversas acciones.

Estos sitios web son muy útiles para conectar personas sin importar sus limites, crear nuevas relaciones, compartir ideas, y mucho más. Son también muy importantes para entender a los individuos, su personalidad, ideas, gustos o disgustos, etc.

Existen muchas redes sociales populares donde es factible registrarse. ¿Cuales son las diferencias entre estas redes sociales?. La principal razón es debido a diferentes redes sociales se enfocan en diversos aspectos de la vida real. Algunos se enfocan en relaciones genéricas de la vida real, como Facebook. Otros se enfocan en el aspecto empresarial o profesional, como LinkedIn. Mientras otros se enfocan en las micropublicaciones, como Twitter.

Facebook

Facebook es una compañía estadounidense la cual ofrece servicios de redes sociales y medios sociales en línea. Facebook es una plataforma funcionando sobre una infraestructura de computación basada principal y totalmente en sistemas GNU/Linux, usando el conjunto de tecnologías LAMP, entre otras. Una vez registrados, los usuarios pueden crear un perfil personalizado indicando su nombre, ocupación, escuelas, etc. Los usuarios pueden agregar a otros usuarios como “amigos”, intercambiar mensajes, publicar actualizaciones de estado, compartir fotos, vídeos y enlaces, usar varias aplicaciones de software (apps), y recibir notificaciones de la actividad de otros usuarios. Además los usuarios pueden unirse a grupos de usuarios de interés común organizados por lugar de trabajo, escuela, pasatiempos u otros temas, y categorizar a sus amigos en listas como "Personas del trabajo" o "Amigos cercanos". También proporciona opciones para reportar o bloquear a personas desagradables o amistades no deseadas.

Por todas sus características es muy importante para propósitos de OSINT.

LinkedIn

LinkedIn es una comunidad social orientada a las empresas, a los negocios y el empleo. Partiendo del perfil de cada usuario, quien libremente revela su experiencia laboral y sus destrezas, la web pone en contacto a millones de empresas y empleados. Uno de los propósitos de este sitio es los usuarios registrados puedan mantener una lista con información de contactos de las personas con quienes tienen algún nivel de relación, llamado Conexión. Los usuarios pueden invitar a cualquier persona (ya sea un usuario del sitio o no) para unirse a dicha conexión. Sin embargo, si el invitado selecciona "No lo sé" o "Spam", esto cuenta en contra de la persona que invita. Si la persona que invita obtiene muchas de estas respuestas, la cuenta puede llegar a ser restringida o cerrada.

Desde la perspectiva de OSINT, LinkedIn tiene mucha información estructurada sobre los usuarios y las empresas.

Twitter

Twitter es un servicio de microblogging. La red permite enviar mensajes de texto plano de corta longitud, con un máximo de 280 caracteres (originalmente 140), llamados tuits o tweets, los cuales se muestran en la página principal del usuario. Los usuarios pueden suscribirse a los tweets de otros usuarios, esto se le llama "seguir" y a los usuarios abonados se les llama seguidores, followers y a veces tweeps (Twitter + peeps, seguidores novatos quienes aún no han hecho muchos tuits). Por defecto los mensajes son públicos, pudiendo difundirse privadamente mostrándolos únicamente a unos seguidores determinados. Los usuarios pueden twitear desde la web del servicio con aplicaciones oficiales externas (como para teléfonos inteligentes), o mediante el Servicio de mensajes cortos (SMS) disponible en ciertos países.​

Desde el punto de vista de OSINT, no contiene muchos datos personales, pero aún así la información es útil.

Fuentes:

https://en.wikipedia.org/wiki/Facebook
https://en.wikipedia.org/wiki/LinkedIn
https://en.wikipedia.org/wiki/Twitter

Inteligencia de Medios Sociales - SOCMINT

Body

Los medios sociales son una parte integral de la web tal como la conocemos en la actualidad. Es donde reside la mayoría de contenido generado por los usuarios. La inteligencia desde medios sociales o SOCMINT, por su denominación en idioma ingles “Social Media Intelligence”, es el nombre proporcionado a la inteligencia recolectada desde los sitios de medios sociales. Algunos de estos pueden ser abiertos, factibles de ser accedidos sin ningún tipo de autenticación, y otros podrían requerir algún tipo de autenticación antes de obtener algún tipo de información. Debido a su naturaleza parcialmente cerrada, podría no incluirse como parte de OSINT.

Algunos de los medios sociales son:

  • Blogs: Blogger, Wordpress
  • Sitios de redes sociales: Facebook, LinkedIn
  • Comunidades para compartir medios: Youtube, Flickr
  • Proyectos colaborativos: Wikipedia

Es importante tener un clara percepción sobre inteligencia de medios sociales, refiriéndose a las herramientas y soluciones colectivas las cuales permiten a las organizaciones , responder a señales sociales y sintetizar puntos de datos sociales en tendencias significativas y análisis basado en las necesidades del usuario. La inteligencia desde medios sociales permite recolectar inteligencia desde sitios de medios sociales, utilizando medios intrusivos y no intrusivos desde redes sociales abiertas o cerradas. Siendo este tipo de inteligencia un elemento de OSINT o Inteligencia de Fuente Abierta.

Fuentes:

https://en.wikipedia.org/wiki/Social_media_intelligence
https://www.blogger.com
https://www.wordpress.com
https://www.facebook.com/
https://www.linkedin.com
https://www.youtube.com/
https://www.flickr.com/
https://www.wikipedia.org/

¿Cómo Comúnmente se puede Acceder a OSINT?

Body

Motores de Búsqueda

Los motores de búsqueda son uno de los métodos más comunes y fáciles para utilizar OSINT. Cada día realizamos cientos de consultas hacia uno o más motores de búsqueda, dependiendo de nuestras preferencias y uso al buscar resultados por algún propósito. Aunque los resultados pueden parecer simples existe mucho detrás, como algoritmos complejos para la indexación.

La manera en la cual se realizan las consultas genera una gran diferencia en la precisión de los resultados buscados desde un motor de búsqueda. Google, Bing, Yahoo, Yandex, son algunos de los buscadores más utilizados a nivel mundial, los cuales permitir realizar búsquedas complejas.

Aunque podría percibirse como si los motores de búsqueda contuviesen mucha información, únicamente indexan los datos factibles de ser obtenidos a través de programas conocidos como “spiders” o “robots”. La parte de la web factible de ser capturada por estos “spiders” es denominada como la web superficial, el resto es denominada como la web obscura o red profunda. En este caso no existe una indexación, y no es factible acceder a ella mediante un enlace directo.

Sitios de Noticias

Anteriormente los medios populares de noticias eran los periódicos, radio y televisión; pero con el advenimiento de la tecnología e Internet, ha cambiado drásticamente el escenario, y actualmente todas las principales agencias de noticias tienen un sitio web donde pueden tener todas las noticias en un formato digital. Actualmente muchas agencias de noticias funcionan de manera totalmente en línea. Este avance permite acceder hacia las noticias de una manera rápida y en cualquier momento, desde cualquier lugar donde existe una conexión hacia Internet. Entre las principales agencias de noticias se tienen, a Routers, AFP, UPI, EFE, etc.

Aparte de las agencias de noticias, existen sitios ejecutados por individuos o grupos enfocados en ciertos tópicos relacionados con una categoría especial. Estos sitios generalmente se presentan en la forma de un blog, foros, etc. Siendo muy útiles cuando se necesitan la opinión de las masas sobre un tópico específicos.

Sitios Web Corporativos

Cada una de las principales corporaciones actualmente tiene un sitio web. No sólo es una forma de presentar su existencia, sino también interactuar de manera directa con los clientes, entender su comportamiento y mucho más. Usualmente el sitio web de una corporación contiene información sobre los actores clave de la organización, sus direcciones de correo electrónico, dirección de la empresa, teléfonos de la compañía, etc. lo cual puede ser utilizado para extraer posteriormente más información.

Actualmente algunos de los sitios web corporativos también proporciona información en la forma de documentos de investigación, blogs corporativos, subscripciones a anuncios, clientes actuales, etc. Esta información es muy útil para comprender no únicamente el estado actual de la compañía sino también sus planes futuros o crecimiento.

Sitios Web para Compartir Contenido

Aunque existen diversos tipos de contenido generado por el usuario, el cual contiene una amalgama de texto como también diversos tipos de archivos multimedia, existen de hecho algunos sitios los cuales permiten compartir tipos específicos de contenido como videos, fotos, arte, etc. Estos tipos de sitios son muy útiles cuando se necesita un tipo específico de medio relacionado sobre un tópico, pues se conoce donde exactamente podemos encontrarlo. Ejemplo de esto son Youtube, Filickr, Vimeo, etc.

Sitios Académicos

Los sitios académicos usualmente contienen información sobre algunos tópicos específicos, documentos de investigación, desarrollos futuros, noticias relacionadas con un dominio específico, etc. En muchos casos esta información puede ser muy crucial para la comprensión del escenario actual como también futuro de desarrollo. Los sitios académicos son también útiles para aprender detalles asociados con nuestro campo de interés, y también para comprender la relación entre estos.

La información proporcionada por los sitios web académicos son muy útiles para entender el desarrollo el cual se está suscitando sobre un dominio específico, y también para comprender el futuro. No únicamente es de ayuda para comprender el estado actual de desarrollo sino también para generar ideas basadas en estas.

Blogs

Los blogs iniciaron como una forma digital de un diario personal, exceptuando el hecho de ser públicos. Usualmente las personas lo utilizaban como una forma de expresar sus opiniones sobre algún tópico de interés, pero esto ha cambiado en los recientes años. En la actualidad existen blogs corporativos, lo cual expone la visión de la compañía y puede revelar mucho sobre sus actividades; existiendo blogs sobre tópicos específicos, lo cual puede ser utilizado para conocer más sobre un tópico; blogs relacionados con eventos, etc.

Los blogs pueden revelar mucha información no solo sobre un tópico, sino también sobre su autor. En muchas postulaciones para un trabajo se utiliza un blog de un postulante para entender su perfil psicológico, nivel de comunicación, etc.

Sitios Web del Gobierno

Los sitios web de los gobiernos contiene una gran cantidad de información de datos públicos. Esto incluye no únicamente información sobre los gobiernos sino también sobre las personas. Usualmente los sitios web de los gobiernos contienen información sobre las compañías registradas, sus directores, y otra información corporativa; luego existen sitios los cuales contienen información sobre departamentos específicos del gobierno; existen también sitios donde es factible realizar quejas con respecto a asuntos públicos y verificar el estado de los mismos, etc. Desde la perspectiva geopolítica, los sitios web de gobierno pueden ser una buena fuente de información para el desarrollo de un país, avances actuales, planes futuros, etc.

Ahora es así como se interactúa con Internet y OSINT.

Fuentes:

https://en.wikipedia.org/wiki/Open-source_intelligence

Introducción a Inteligencia de Fuente Abierta - OSINT

Body

Las siglas OSINT tienen el significado en idioma inglés de "Open Source Intelligence"; o por su traducción al idioma español, "Inteligencia de Fuente Abierta". Este termino implica la inteligencia recolectada desde todas las fuentes las cuales están abiertas de manera pública. Opuesto a la mayoría de otros métodos para la recolección de inteligencia, esta forma no utiliza información la cual está encubierta u oculta, y por lo tanto no requiere el mismo nivel de sigilo en el proceso (aunque algunas veces se podría requerir algo de sigilo).

Las fuentes OSINT pueden ser divididas en las siguientes categorías de información:

  • Medios, periódicos impresos, magazines, radio y televisión de diferentes países.
  • Internet, publicaciones en línea, blogs, grupos de discusión, medios sociales (videos de teléfonos celulares, contenido creado por el usuario), youtube, y otros sitios webs de medios sociales (facebook, twitter, instagram, etc.). Esta fuente también supera otras diversas fuentes debido a su facilidad de acceso y el tema temporal.
  • Datos públicos gubernamentales, reportes públicos de gobiernos, presupuestos, audiencias, directorios telefónicos, conferencias de prensa, sitios web, y discursos. Aunque esta fuente viene desde una fuente oficial, son públicamente factibles de ser accedidos, y pueden usarse abierta y libremente.
  • Publicaciones académicas y profesionales, información adquirida desde revistas,conferencias simposios, trabajos académicos, disertaciones, y tesis.
  • Datos comerciales, imágenes comerciales, evaluaciones financieras y bases de datos.
  • Literatura gris, reportes técnicos, preimpresiones, patentes, documentos de trabajo, documentos empresariales, trabajos no publicados, y boletines de noticias.

Algunas personas y profesionales no le dan mucha atención este tema, sin embargo muchas veces se ha probado y prueba su importancia. La mayoría de las veces es muy útil proporcionar un contexto para la inteligencia proporcionada por otros modos, pero esto no es todo, en muchos escenarios se está en la capacidad de proporcionar inteligencia la cual puede ser directamente utilizada en la toma de decisiones estratégicas. Es uno de los modos más simples y fáciles, pero tiene sus dificultades. Unos de los más grandes y único de todos es la abundancia de los datos. Donde otras formas de inteligencia carecen de datos, OSINT tiene muchos datos, siendo la parte más difícil filtrar y convertir los datos en una forma factible de ser procesados.

OSINT ha sido utilizado durante mucho tiempo por los gobiernos, militares, como también el mundo corporativo, para mantener vigilado a sus competidores y tener una ventaja sobre ellos.

Como ya se ha mencionado, para OSINT existen diversas fuentes públicas desde las cuales se puede recolectar inteligencia, pero es importante mencionar el termino WEBINT, lo cual implica utilizar únicamente Internet como medio. Aunque parezca muy ambiguo existen una diferencia entre Internet y la web. Podría también percibirse en el hecho de únicamente realizar WEBINT, se estaría perdiendo una gran parte de OSINT, pero en la actualidad donde la mayoría de datos están digitalizados y en línea, esta brecha se reduce al máximo.

https://en.wikipedia.org/wiki/Open-source_intelligence