1. Inicio
  2. Laboratorios
  3. Simulador OSINT

Reconocimiento · Laboratorio simulado

Mira tu organización con los ojos del atacante.

OSINT es la fase de reconocimiento pasivo: reunir información pública sin interactuar con la infraestructura del objetivo. Aquí la simulas sobre un dominio ficticio y conviertes cada hallazgo en un control de seguridad, para reducir la superficie expuesta y el Shadow IT.

Nota ética y legal. Todo en este laboratorio es simulado: no se hace ninguna consulta de red y los resultados son ficticios. En la vida real, el reconocimiento sobre sistemas de terceros requiere autorización expresa y por escrito, con alcance y reglas definidas. En Chile, la Ley 21.459 sobre delitos informáticos sanciona, entre otras conductas, el acceso ilícito a sistemas informáticos. Y si reúnes datos de personas (correos, nombres), también aplica la protección de datos personales (Ley 21.719).

Ruta del especialista

Como especialista en seguridad ofensiva, el OSINT es tu primer paso: identificar la superficie de ataque expuesta para que la organización pueda reducirla.

Concepto técnico

Passive Reconnaissance

Recopilar información sin interactuar directamente con la infraestructura del objetivo, evitando alertas en el SOC. En MITRE ATT&CK corresponde a la táctica TA0043 · Reconnaissance.

Gobernanza

Shadow IT

Activos tecnológicos (SaaS, nube, subdominios) usados sin aprobación formal de TI. Sin inventario, no hay control.

Herramientas de campo

  • theHarvester -d dominioCaza de correos y subdominios en fuentes públicas
  • dnsrecon -d dominioEnumeración de registros DNS
  • shodan search "dominio"Buscador de dispositivos expuestos a internet
Referencia formativa. Úsalas solo sobre activos propios o con autorización escrita.

Mapeo de superficie

Elige un dominio ficticio.

El simulador solo acepta dominios reservados para ejemplos: ejemplo.cl o sus subdominios (*.ejemplo.cl), empresa-ficticia.cl, example.com, example.org, example.net y nombres terminados en .example o .test.

Escribe un dominio de ejemplo o elige uno de la lista.

Qué aprendiste

Lo público también es superficie de ataque.

  • Certificados, registros DNS, filtraciones y buscadores de dispositivos revelan activos que la organización a veces ni conoce (Shadow IT).
  • Cada hallazgo se traduce en un control: inventario de activos (ISO/IEC 27001 A.5.9; NIST CSF 2.0 ID.AM), autenticación (A.5.17, A.8.5; PR.AA), gestión de vulnerabilidades (A.8.8; ID.RA) y seguridad de redes y plataformas (A.8.20; PR.PS, PR.IR).
  • La diferencia entre un pentester y un atacante es la autorización: alcance escrito, reglas de enfrentamiento y reporte responsable.
Dominios, direcciones IP (rangos reservados para documentación, RFC 5737), correos y filtraciones son ficticios.