- Inicio
- Laboratorios
- Simulador OSINT
Reconocimiento · Laboratorio simulado
Mira tu organización con los ojos del atacante.
OSINT es la fase de reconocimiento pasivo: reunir información pública sin interactuar con la infraestructura del objetivo. Aquí la simulas sobre un dominio ficticio y conviertes cada hallazgo en un control de seguridad, para reducir la superficie expuesta y el Shadow IT.
Ruta del especialista
Como especialista en seguridad ofensiva, el OSINT es tu primer paso: identificar la superficie de ataque expuesta para que la organización pueda reducirla.
Passive Reconnaissance
Recopilar información sin interactuar directamente con la infraestructura del objetivo, evitando alertas en el SOC. En MITRE ATT&CK corresponde a la táctica TA0043 · Reconnaissance.
Shadow IT
Activos tecnológicos (SaaS, nube, subdominios) usados sin aprobación formal de TI. Sin inventario, no hay control.
Herramientas de campo
theHarvester -d dominioCaza de correos y subdominios en fuentes públicasdnsrecon -d dominioEnumeración de registros DNSshodan search "dominio"Buscador de dispositivos expuestos a internet
Mapeo de superficie
Elige un dominio ficticio.
El simulador solo acepta dominios reservados para ejemplos: ejemplo.cl o sus subdominios (*.ejemplo.cl), empresa-ficticia.cl, example.com, example.org, example.net y nombres terminados en .example o .test.
Sanitización de identidad
Se detectaron correos en bases de datos filtradas. Esto indica una higiene de contraseñas deficiente entre los colaboradores.
- Restablecer de forma forzada las credenciales expuestas.
- Implementar MFA (autenticación multifactor).
Visibilidad de Shadow IT
Subdominios detectados no están en el inventario oficial: posibles entornos de desarrollo expuestos.
- Auditar servicios en la nube no autorizados.
- Centralizar la gestión de DNS bajo control de TI.
| Activo | Tipo | Gravedad | Hallazgo | Control |
|---|
Qué aprendiste
Lo público también es superficie de ataque.
- Certificados, registros DNS, filtraciones y buscadores de dispositivos revelan activos que la organización a veces ni conoce (Shadow IT).
- Cada hallazgo se traduce en un control: inventario de activos (ISO/IEC 27001 A.5.9; NIST CSF 2.0 ID.AM), autenticación (A.5.17, A.8.5; PR.AA), gestión de vulnerabilidades (A.8.8; ID.RA) y seguridad de redes y plataformas (A.8.20; PR.PS, PR.IR).
- La diferencia entre un pentester y un atacante es la autorización: alcance escrito, reglas de enfrentamiento y reporte responsable.