OSINT (Inteligencia de Fuentes Abiertas) PDF

Summary

This document provides an overview of Open Source Intelligence (OSINT). It covers different types of information sources, ranging from primary to tertiary, and examines their characteristics, including classification of sources by origin and access. This is a good starting point for understanding OSINT.

Full Transcript

OSINT (INTELIGENCIA DE FUENTES ABIERTAS) Fuentes de información Las fuentes de información son documentos de distintos tipos y orígenes que proveen datos y recursos sobre un tema o área determinada y según su nivel de información. Clasificación de las fuentes de información...

OSINT (INTELIGENCIA DE FUENTES ABIERTAS) Fuentes de información Las fuentes de información son documentos de distintos tipos y orígenes que proveen datos y recursos sobre un tema o área determinada y según su nivel de información. Clasificación de las fuentes de información Las fuentes de información se pueden clasificar según sea propia o ajena su producción, según sean abiertas o cerradas o según el medio en el que se encuentren. También existe la “fuente de información humana”, comúnmente conocida como HUMINT. Clasificación de las fuentes de información 1) Según sea propia o ajena su producción Información primaria Son aquellas que poseen información nueva y original. Algunos ejemplos de fuentes primarias son: Libros. Revistas científicas y de entretenimiento. Diarios. Cartas. Manuscritos. Discursos. Documentos oficiales de instituciones públicas o privadas. Leyes y normas. Entrevistas. Videos y películas. Clasificación de las fuentes de información 1) Según sea propia o ajena su producción Información secundaria Ofrecen un análisis o reexpresión de fuentes primarias. Suelen intentar describir o explicar las fuentes primarias y proporcionar un valor añadido. Estas fuentes suelen ser obras que resumen, interpretan, reorganizan o proporcionan un enfoque diferente a una fuente primaria. Son fuentes que contienen información ordenada y elaborada como resultado de la reorganización y análisis de documentos originales. Algunos ejemplos de fuentes secundarias son: Enciclopedias. Libros o artículos que interpretan otras investigaciones. Clasificación de las fuentes de información 1) Según sea propia o ajena su producción Información Terciaria Son aquellas que indexan, resumen, organizan, compilan o resumen otras fuentes. Algunos materiales de referencia y libros de texto se consideran fuentes terciarias cuando su principal objetivo es enumerar, resumir o simplemente empaquetar ideas u otra información. Por lo general, no se atribuyen a un autor en particular. Contienen información breve y siempre remiten a las fuentes primarias y secundarias. Algunos ejemplos de fuentes terciarias son: bibliografías; catálogos de bibliotecas; directorios; listas de lectura; Clasificación de las fuentes de información 2) Fuentes abiertas y cerradas Es importante considerar si las fuentes de inteligencia son abiertas o cerradas. FUENTES ABIERTAS: Son aquellas que son FUENTES CERRADAS: Son datos o accesibles públicamente y, en su mayoría, información que están protegidos, no son gratuitas. Esto puede incluir internet, redes públicos, son confidenciales o requieren un sociales, periódicos, revistas, libros y otros pago para acceder a ellos. Estas fuentes medios de comunicación disponibles para el suelen incluir bases de datos privadas, público en general. informes de inteligencia clasificados, documentos gubernamentales restringidos y otra información confidencial. Clasificación de las fuentes de información 3) Según su origen o medio en el que se encuentre Varían de acuerdo a cómo la información se encuentra presentada, lo cual, a su vez, determina los medios y herramientas para su accesibilidad. Según el formato, las fuentes se pueden clasificar de otra manera: Según el formato o soporte: pueden ser textuales o audiovisuales. Por su procedencia y origen: pueden ser personales, institucionales o documentales. En relación con la cobertura geográfica: pueden ser nacionales, internacionales, regionales o locales. Tipo de información o materia: pueden ser generales o especializadas. Clasificación de las fuentes de información 4) Humanas (conocidas como HUMINT - human intelligence) La fuente de información es la humana ‒personas físicas‒ sea a través de sus palabras y/o sus acciones. Así, es entendida como la obtención de datos de persona a persona, permitiendo captar información usando tanto medios tecnológicos como no y pudiendo utilizar métodos abiertos como clasificados. El HUMINT es una de las especializaciones en Inteligencia más esenciales para obtener y contrastar información a través de personas. TIPOS DE HUMINT Interrogatorios: entrevistas estructuradas con personas que tienen información relevante. Entrevistas: conversaciones informales con personas que pueden proporcionar información valiosa. Ejemplo: cuando un periodista entrevista a un testigo de un delito para obtener información sobre lo sucedido. Observaciones: observación de comportamientos, actitudes y acciones de personas. Ejemplo: Cuando un policía observa y analiza en el lugar del hecho efectuando hipótesis del delito y sobre cómo el delincuente cometió el hecho. Informantes: personas que proporcionan información voluntariamente. Ejemplo: un ciudadano informa al policía sobre la venta de drogas en un domicilio específico. Agentes: personas que trabajan para una organización y proporcionan información. Ejemplo: un agente de inteligencia que trabajan para una organización y proporcionan información para otra. Clasificación de las fuentes de información 4) Humanas (conocidas como HUMINT - human intelligence), clasificaciones: HUMINT es el uso y manejo de confidentes para conocer las actividades de una organización criminal como un grupo violento o una mafia. HUMINT es la infiltración de una organización terrorista para anticiparse a sus acciones, radicalizaciones violentas y atentados terroristas. HUMINT es una investigación periodística en la que se entrevistan a personas clave o se utilizan a personas para conseguir documentación o pruebas de cualquier hecho. HUMINT es un interrogatorio policial o judicial en el que se hacen preguntas a un sospechoso -o testigo-, en base a una estrategia previa, para obtener información sobre cualquier actividad delictiva. Aquí juega un papel importante la figura del criminólogo. HUMINT es cuando un investigador privado o detective solicita -o contrata- a una persona para que le informe de un determinado movimiento de personas (por ejemplo, un recepcionista de un hotel, un Clasificación de fuentes HUMINT Existen varias clasificaciones de fuentes humanas. Las más genéricas son las que permiten comprender mejor el concepto de HUMINT y son la clasificación en base a la consciencia de la fuente y la clasificación en base a cómo son tratadas las fuentes. Tipos de fuentes humanas en función de Tipos de fuentes humanas en función de su consciencia cómo son tratadas  Las fuentes humanas son conscientes de  Mediante la influencia y la persuasión: que están facilitando información. con una alta transparencia y haciéndoles partícipes de los objetivos de la relación y  Las fuentes humanas que NO son usos que se le van a dar a la información conscientes que están facilitando facilitada. información.  Mediante la manipulación: sin transparencia y/o utilizando el engaño o métodos coercitivos, sin hacerles partícipes Medios tecnológicos (TECHINT - technical intelligence) Consiste en la recopilación de datos e información en medios tecnológicos. Estas fuentes están vinculadas a equipos y/o sistemas de almacenamiento de información de diversa índole y magnitud, que van desde bases de datos o equipos audiovisuales, hasta las distintas fuentes de acceso digital. TECHINT es la recopilación y análisis de información sobre tecnologías y sistemas utilizados por una organización, país o entidad, con el objetivo de obtener ventajas estratégicas, tácticas u operativas. Objetivos del Techint Identificar tecnologías y sistemas utilizados por el adversario. Ejemplo: Un equipo de TECHINT analiza los sistemas de comunicación utilizados por un grupo terrorista para identificar vulnerabilidades. Analizar capacidades y limitaciones de dichas tecnologías. Ejemplo: Un analista de TECHINT evalúa las capacidades de un sistema de defensa aérea enemigo para determinar sus debilidades. Determinar la vulnerabilidad de los sistemas enemigos. Ejemplo: Un equipo de TECHINT descubre una vulnerabilidad en el software de un sistema de control industrial utilizado por una empresa enemiga. Desarrollar estrategias para contrarrestar o explotar las tecnologías enemigas. Ejemplo: Un equipo de TECHINT desarrolla un plan para neutralizar un sistema de defensa enemigo utilizando una tecnología avanzada. Mejorar la propia capacidad tecnológica y de defensa. Ejemplo: Un equipo de TECHINT analiza las tecnologías emergentes en el campo de la ciberseguridad para mejorar la defensa de una organización. Fuente de Información para Techint 1. Inteligencia humana (HUMINT). Ejemplo: Un agente de inteligencia humano obtiene información sobre un sistema de comunicación enemigo a través de un informante. 2. Inteligencia de señales (SIGINT). Ejemplo: Un sistema de interceptación de señales capta comunicaciones enemigas que revelan información sobre sus tecnologías. 3. Inteligencia de imágenes (IMINT). Ejemplo: Un satélite de reconocimiento capta imágenes de una instalación enemiga que revelan información sobre sus tecnologías. 4. Inteligencia de medición y señales (MASINT). Ejemplo: Un sistema de detección de señales capta información sobre las emisiones de un sistema de radar enemigo. 5. Fuentes abiertas (Internet, publicaciones especializadas, etc.). Ejemplo: Un analista de TECHINT encuentra información sobre una tecnología emergente en una publicación especializada. Aplicaciones del Techint 1. Defensa nacional. Ejemplo: Un equipo de TECHINT analiza las tecnologías enemigas para mejorar la defensa nacional. 2. Seguridad nacional. Ejemplo: Un equipo de TECHINT identifica vulnerabilidades en la infraestructura crítica de un país. 3. Inteligencia militar. Ejemplo: Un equipo de TECHINT analiza las tecnologías enemigas para mejorar la capacidad militar. 4. Contrainteligencia. Ejemplo: Un equipo de TECHINT identifica y neutraliza amenazas de inteligencia enemiga. 5. Desarrollo de tecnologías avanzadas. Ejemplo: Un equipo de TECHINT desarrolla tecnologías avanzadas para mejorar la capacidad de defensa y seguridad. SEÑALES (SIGINT - SIGNAL INTELLIGENCE - Inteligencia de señales ) La fuente de información de señales consiste en recopilar datos e información a partir de diversos sistemas de comunicación. Es una categoría que abarca a las fuentes compuestas por sistemas electrónicos y captación de señales e instrumentación, cualquiera sea su forma Esta de transmisión. modalidad de Inteligencia recopila y analiza la información mediante la intercepción de comunicaciones entre personas y entre Utilizado máquinaspara conocer información de objetivos. Por ejemplo: o dispositivos. SEÑALES (SIGINT - SIGNAL INTELLIGENCE - Inteligencia de señales ) Un país puede recopilar, A nivel policial para llevar a También se utilizan por parte de intervenir y conocer la cabo investigaciones en aras empresas en el marco de información secreta de garantizar la Seguridad investigaciones de Inteligencia presente en las Ciudadana, monitorizando Competitiva al investigar a comunicaciones de otro comunicaciones o señales de competidores en determinados país, sus servicios de organizaciones terroristas, contextos, así como para inteligencia, sus criminales o delincuentes, autoproteger sus propias infraestructuras críticas, permitiendo conocer su comunicaciones y señales, etc. modus operandi, identificar a especialmente las de los altos las personas con las que se directivos. relacionan, sus ubicaciones, etc. DIGITALES ABIERTAS (OSINT) OSINT son las siglas en inglés de Open Source INTelligence (Inteligencia de Fuentes Abiertas) y se refiere al conjunto de técnicas y herramientas que se utilizan para recopilar información pública, analizar datos y relacionarlos para convertirlos en conocimiento útil. Se utiliza en numerosos ámbitos (financiero, tecnológico, policial, militar, marketing, etc.) y permite acceder a toda la información disponible en cualquier fuente pública sobre una empresa, persona física o cualquier cosa sobre la que queramos investigar. Para qué sirve la metodología OSINT Sirve para realizar investigaciones de una manera eficaz, enfocando estas investigaciones a diferentes objetivos como: Identificar y prevenir posibles amenazas en el ámbito militar o de la seguridad nacional. Buscar personas y hacerles un seguimiento. Conocer la reputación online de una empresa o de un usuario concreto. Hacer auditorías a empresas y organismos para evaluar su nivel de privacidad y seguridad. Obtener documentación para uso periodístico. Recopilar información con fines detectivescos. Evaluar tendencias de mercados. Realizar análisis de mercado para lanzar campañas de marketing. Importancia de la investigación OSINT para las empresas Esta metodología de investigación permite sacar conclusiones de valor a través de información obtenida en redes sociales, medios de comunicación, fuentes oficiales, etc. Para las empresas y organizaciones, recurrir a este sistema puede ayudarles a tener una ventaja sobre su competencia, contar con información sobre algún empleado o candidato o conocer mejor a los clientes potenciales, por ejemplo. Con el método OSINT se consigue disminuir los riesgos en la toma de decisiones de las empresas y ahorrar costes, entre otras muchas ventajas. Ejemplos de herramientas OSINT Existen diversas herramientas que pueden servir de gran ayuda a la hora de realizar una investigación OSINT, las cuales ofrecen muchas posibilidades.  Shodan. Es un motor de búsqueda muy potente que permite encontrar diferentes equipos conectados a internet a través de filtros. Se le conoce como el ‘Google de los hackers’ y sirve para encontrar servidores, routers, webcams, dispositivos IOT, etc.  Google Dorks. Esta herramienta utiliza los operadores de Google para realizar búsquedas avanzadas. Ofrece información de todo tipo y muy valiosa.  Bing Dorks. Es parecida a la herramienta anterior pero cuenta con distintas opciones y posibilidades que pueden ofrecer resultados de búsqueda diferentes.  Maltego. Esta potente herramienta recopila información sobre un objetivo y nos la proporciona en forma de gráfico, para facilitarnos el análisis de los datos.  NexVision. Esta aplicación utiliza la inteligencia artificial para ofrecer información en tiempo real de toda la web, incluidas búsquedas en la web oscura.  Social Links. Esta herramienta utiliza también la inteligencia artificial para extraer, analizar y visualizar datos de fuentes abiertas, incluyendo redes ¿Cuál es la importancia de los medios de comunicación en la sociedad? Su importancia radica en que: hoy es fácil establecer contacto con alguien que está en otro estado o país; la información también está en diferentes canales. Esto genera una importancia única para los medios de comunicación; los diferentes canales proporcionan lenguajes y maneras distintas de hacer contacto con el consumidor; más que informar, los medios de comunicación también son herramientas de difusión; para las empresas, ellos son un recurso fundamental ya que logran mostrar su marca al público; con la aparición de nuevos recursos de comunicación, la publicidad común sufrió muchas transformaciones; esos canales son cada día más fundamentales, ya que son accesibles a todos, en diferentes niveles; desde la perspectiva del marketing, es como si diversas puertas se abrieran para recibir a las campañas, cada una de ellas exigiendo una forma diferente de hablar, de abordar y dirigir las acciones. REDES SOCIALES Y MEDIOS DIGITALES Conocida como SOCMINT o la Inteligencia de Redes Sociales (Social Media Intelligence) es un tipo de Inteligencia mediante la cual se puede recoger, integrar y compartir grandes cantidades de información obtenidas de las redes sociales. El término más utilizado hoy en día es SOCMINT, si bien anteriormente se empezó denominando SOCINT. Actualmente, este último término se suele emplear más para referirse a la Inteligencia referida a la sociedad Debe tenerse yena cuenta la cultura. que las redes sociales son la mayor fuente de información sobre ciudadanos o incluso potenciales clientes del mundo. Los conocimientos del ciudadano o consumidor van más allá de los datos demográficos como la edad, el género y la ubicación, sino que además pueden explicar los intereses y sentimientos compartidos hacia ciertos hechos, ideas, marcas o productos. Funcionamiento y usos de SOCMINT Se centra en: 1. La escucha social básica y activa, para saber qué dicen los ciudadanos o clientes sobre determinados hechos, personalidades públicas, marcas, productos o servicios. 2. Analizar los datos obtenidos y transformarlos en información útil para la toma de decisiones, sea La SOCMINT permite analizar y utilizar conversaciones, cual sea el ámbito. intereses personales, preferencias y comportamientos en las interacciones sociales online, de modo que se pueda conocer el perfil y el patrón de comportamiento de las personas para utilizar este conocimiento casi completo de ellas en un proceso de influencia o compra, por Encontrar ejemplo: "influencers" adecuados para promocionar un producto, conocer la reputación de la marca a nivel mundial e, incluso, detectar tendencias y obtener inspiración para realizar campañas publicitarias o políticas e ir por delante de los competidores o adversarios. Fases de SOCMINT 1. Planificación: En primer lugar, será necesario que la organización cuente con trabajadores formados en OSINT (Open Source Intelligence) y Análisis de Inteligencia así como en las herramientas necesarias para obtener y analizar los datos de los ciudadanos, clientes o posibles clientes. Para ello, deben identificarse las necesidades de información y los objetivos de la organización a la hora de utilizar SOCMINT. Conviene, igualmente, establecer un sistema metódico para la consecución de la finalidad propuesta y unas fechas concretas. 2. Investigación y monitorización: Esto se lleva a cabo mediante “Social Media Listening” y consiste en recoger los comentarios, menciones y acciones sociales que se hagan sobre la empresa, el producto, la competencia, un hecho, una idea o una propuesta en particular. A partir de esta y otra información, se pueden conocer características y necesidades de un grupo, audiencia o entorno, identificar estados subjetivos (como emociones o sensaciones) y cruzar datos. Fases de SOCMINT 3. Análisis: Una vez obtenidos los datos más relevantes por medio de Big Data, es necesario que éstos sean analizados e interpretados adecuadamente para lograr los objetivos que se plantea la organización interesada. Es decir, toda esta información o conocimiento recopilado debe ser “interpretado” en función de cada grupo de interés, agrupando los datos cuantitativos y cualitativos. Para esto es necesario realizar un buen Análisis de Inteligencia. 4. Toma de decisiones e innovación: Una vez interpretadas correctamente las opiniones, sensaciones o emociones de las audiencias analizadas, toca tomar decisiones orientadas a la consecución de objetivos. En el ámbito de la empresa, se deberán implementar las mejoras en los productos y servicios adaptándolos a las tendencias validadas del mercado. En el ámbito de las instituciones públicas tocará adaptar las políticas o servicios públicos ofrecidos a los intereses reales de los ciudadanos. Dentro de esta fase también se incluye la revisión del proceso de SOCMINT y la corrección de algunos pasos, en caso de ser necesario. La flexibilidad resulta clave para que la organización se pueda adaptar a los cambios en el contexto y mantener una ventaja competitiva. GRACIAS POR SU ATENCIÓN ¡Que la información presentada les sea de utilidad! Correo electrónico de contacto: [email protected]

Use Quizgecko on...
Browser
Browser