{"id":22097,"date":"2020-06-04T14:31:21","date_gmt":"2020-06-04T12:31:21","guid":{"rendered":"https:\/\/www.mtp.es\/?p=22097"},"modified":"2026-08-30T21:15:45","modified_gmt":"2026-08-30T19:15:45","slug":"osint-ese-gran-desconocido","status":"publish","type":"post","link":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/","title":{"rendered":"OSINT en ciberseguridad: qu\u00e9 es, para qu\u00e9 sirve y c\u00f3mo ayuda a reducir riesgos"},"content":{"rendered":"\n<p>El <strong>OSINT en ciberseguridad<\/strong> permite recopilar y analizar informaci\u00f3n disponible en fuentes abiertas para conocer qu\u00e9 datos de una empresa, sus empleados, sus activos digitales o su tecnolog\u00eda pueden encontrarse expuestos.<\/p>\n\n\n\n<p>Las siglas OSINT proceden de <em>Open Source Intelligence<\/em>, traducido habitualmente como <strong>inteligencia de fuentes abiertas<\/strong>.<\/p>\n\n\n\n<p>Su valor no consiste \u00fanicamente en localizar informaci\u00f3n. El verdadero objetivo es <strong>recopilarla, contrastarla, analizarla y convertirla en conocimiento \u00fatil para identificar riesgos, investigar amenazas y tomar mejores decisiones de seguridad<\/strong>.<\/p>\n\n\n\n<p>Desde el punto de vista empresarial, OSINT puede ayudar a descubrir informaci\u00f3n que un potencial atacante tambi\u00e9n podr\u00eda encontrar. Por este motivo, estas t\u00e9cnicas forman parte de una estrategia m\u00e1s amplia de<a href=\"https:\/\/mtp.global\/es\/servicios\/ciberseguridad\/\"> ciberseguridad<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>OSINT, de un vistazo<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Aspecto<\/strong><\/td><td><strong>Descripci\u00f3n<\/strong><\/td><\/tr><tr><td><strong>Significado<\/strong><\/td><td>Open Source Intelligence<\/td><\/tr><tr><td><strong>Traducci\u00f3n<\/strong><\/td><td>Inteligencia de fuentes abiertas<\/td><\/tr><tr><td><strong>Objetivo<\/strong><\/td><td>Obtener inteligencia a partir de informaci\u00f3n accesible<\/td><\/tr><tr><td><strong>Fuentes<\/strong><\/td><td>Web, buscadores, redes sociales, registros, noticias y repositorios<\/td><\/tr><tr><td><strong>Uso defensivo<\/strong><\/td><td>Identificar exposici\u00f3n y posibles riesgos<\/td><\/tr><tr><td><strong>Aplicaci\u00f3n<\/strong><\/td><td>Empresas, personas, activos digitales y amenazas<\/td><\/tr><tr><td><strong>Resultado<\/strong><\/td><td>Informaci\u00f3n contextualizada para tomar decisiones<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>\u2705 <strong>Idea clave:<\/strong> encontrar datos no es suficiente. OSINT aporta valor cuando la informaci\u00f3n se verifica, relaciona y analiza para responder a una necesidad concreta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 es OSINT?<\/strong><\/h2>\n\n\n\n<p><strong>OSINT es el proceso de obtenci\u00f3n y an\u00e1lisis de informaci\u00f3n procedente de fuentes abiertas<\/strong> con un objetivo determinado.<\/p>\n\n\n\n<p>Estas fuentes pueden proporcionar informaci\u00f3n sobre:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Empresas.<\/li>\n\n\n\n<li>Personas.<\/li>\n\n\n\n<li>Dominios.<\/li>\n\n\n\n<li>Direcciones de correo electr\u00f3nico.<\/li>\n\n\n\n<li>Tecnolog\u00edas.<\/li>\n\n\n\n<li>Infraestructuras.<\/li>\n\n\n\n<li>Aplicaciones.<\/li>\n\n\n\n<li>Proveedores.<\/li>\n\n\n\n<li>Filtraciones.<\/li>\n\n\n\n<li>Vulnerabilidades.<\/li>\n\n\n\n<li>Amenazas.<\/li>\n<\/ul>\n\n\n\n<p>Una b\u00fasqueda aislada en Internet no constituye necesariamente un proceso completo de inteligencia.<\/p>\n\n\n\n<p>El ciclo puede representarse as\u00ed:<\/p>\n\n\n\n<p><strong>Definir qu\u00e9 queremos conocer<\/strong><strong><br><\/strong>\u2193<br><strong>Recopilar informaci\u00f3n<\/strong><strong><br><\/strong>\u2193<br><strong>Validar las fuentes<\/strong><strong><br><\/strong>\u2193<br><strong>Relacionar los datos<\/strong><strong><br><\/strong>\u2193<br><strong>Analizar el contexto<\/strong><strong><br><\/strong>\u2193<br><strong>Extraer conclusiones \u00fatiles<\/strong><\/p>\n\n\n\n<p>Es ese \u00faltimo paso el que permite convertir informaci\u00f3n dispersa en <strong>inteligencia accionable<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 son las fuentes OSINT?<\/strong><\/h2>\n\n\n\n<p>Las <strong>fuentes OSINT<\/strong> son aquellas que permiten obtener informaci\u00f3n de forma abierta o leg\u00edtimamente accesible.<\/p>\n\n\n\n<p>Entre las m\u00e1s habituales encontramos:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Buscadores<\/strong><\/h3>\n\n\n\n<p>Permiten localizar p\u00e1ginas, documentos, publicaciones, perfiles y referencias relacionadas con una organizaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Sitios web corporativos<\/strong><\/h3>\n\n\n\n<p>Pueden revelar informaci\u00f3n sobre empleados, servicios, tecnolog\u00edas, proveedores, ubicaciones o estructura empresarial.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Redes sociales<\/strong><\/h3>\n\n\n\n<p>Los perfiles p\u00fablicos pueden proporcionar informaci\u00f3n sobre personas, puestos de trabajo, relaciones profesionales, eventos o tecnolog\u00edas utilizadas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Noticias y medios<\/strong><\/h3>\n\n\n\n<p>Ayudan a contextualizar cambios empresariales, incidentes, adquisiciones, nuevas plataformas o acontecimientos relevantes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Foros y comunidades<\/strong><\/h3>\n\n\n\n<p>Pueden contener referencias a productos, errores, incidencias t\u00e9cnicas o informaci\u00f3n relacionada con una organizaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Repositorios p\u00fablicos<\/strong><\/h3>\n\n\n\n<p>En determinados casos pueden contener c\u00f3digo, documentaci\u00f3n, configuraciones o metadatos publicados de manera accidental.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Registros y bases de datos p\u00fablicas<\/strong><\/h3>\n\n\n\n<p>Permiten consultar determinada informaci\u00f3n sobre empresas, dominios, certificados, direcciones o activos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Informaci\u00f3n sobre vulnerabilidades<\/strong><\/h3>\n\n\n\n<p>Las bases de conocimiento p\u00fablicas permiten relacionar tecnolog\u00edas y versiones con problemas de seguridad conocidos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfLa dark web forma parte de OSINT?<\/strong><\/h2>\n\n\n\n<p>No debe identificarse autom\u00e1ticamente <strong>OSINT con dark web<\/strong>.<\/p>\n\n\n\n<p>OSINT se basa en informaci\u00f3n procedente de fuentes abiertas. La <em>dark web<\/em>, en cambio, describe servicios accesibles mediante redes o tecnolog\u00edas espec\u00edficas y puede contener tanto contenidos leg\u00edtimos como actividades il\u00edcitas.<\/p>\n\n\n\n<p>Parte de la informaci\u00f3n localizada en estos entornos puede resultar relevante para investigaciones de seguridad, especialmente cuando se analizan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Credenciales filtradas.<\/li>\n\n\n\n<li>Informaci\u00f3n robada.<\/li>\n\n\n\n<li>Referencias a empresas.<\/li>\n\n\n\n<li>Datos expuestos.<\/li>\n\n\n\n<li>Anuncios relacionados con accesos comprometidos.<\/li>\n<\/ul>\n\n\n\n<p>Sin embargo, su an\u00e1lisis requiere procedimientos, herramientas y conocimientos espec\u00edficos.<\/p>\n\n\n\n<p>Por ello, resulta m\u00e1s preciso hablar de <strong>monitorizaci\u00f3n de exposici\u00f3n y an\u00e1lisis de amenazas<\/strong> que considerar toda la dark web como una fuente OSINT convencional.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfPara qu\u00e9 sirve OSINT en ciberseguridad?<\/strong><\/h2>\n\n\n\n<p>Una empresa puede utilizar <strong>OSINT para descubrir qu\u00e9 informaci\u00f3n sobre ella est\u00e1 disponible desde el exterior<\/strong>.<\/p>\n\n\n\n<p>Esto permite adoptar, en cierta medida, la misma perspectiva informativa que podr\u00eda tener un atacante durante una fase inicial de reconocimiento.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Algunas aplicaciones son:<\/strong><\/h3>\n\n\n\n<p>\u2713 Identificar activos digitales expuestos.<br>\u2713 Localizar posibles filtraciones de informaci\u00f3n.<br>\u2713 Detectar credenciales comprometidas.<br>\u2713 Analizar la huella digital de una organizaci\u00f3n.<br>\u2713 Investigar dominios y subdominios.<br>\u2713 Localizar informaci\u00f3n sobre tecnolog\u00edas utilizadas.<br>\u2713 Detectar suplantaciones de marca.<br>\u2713 Analizar amenazas.<br>\u2713 Obtener contexto sobre posibles ataques.<br>\u2713 Identificar informaci\u00f3n sensible publicada accidentalmente.<\/p>\n\n\n\n<p>El objetivo defensivo es sencillo:<\/p>\n\n\n\n<p><strong>Descubrir nuestra exposici\u00f3n antes de que alguien pueda aprovecharla.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>La huella digital de una empresa<\/strong><\/h2>\n\n\n\n<p>Toda organizaci\u00f3n genera una <strong>huella digital<\/strong>.<\/p>\n\n\n\n<p>Parte de esa informaci\u00f3n se publica deliberadamente:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>P\u00e1gina corporativa.<\/li>\n\n\n\n<li>Ofertas de empleo.<\/li>\n\n\n\n<li>Comunicados de prensa.<\/li>\n\n\n\n<li>Redes sociales.<\/li>\n\n\n\n<li>Documentaci\u00f3n t\u00e9cnica.<\/li>\n\n\n\n<li>Eventos.<\/li>\n\n\n\n<li>Perfiles profesionales.<\/li>\n<\/ul>\n\n\n\n<p>Otra puede aparecer de forma indirecta o accidental.<\/p>\n\n\n\n<p>Por ejemplo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Documentos indexados.<\/li>\n\n\n\n<li>Correos corporativos.<\/li>\n\n\n\n<li>Subdominios olvidados.<\/li>\n\n\n\n<li>Repositorios p\u00fablicos.<\/li>\n\n\n\n<li>Sistemas antiguos.<\/li>\n\n\n\n<li>Metadatos.<\/li>\n\n\n\n<li>Credenciales filtradas.<\/li>\n\n\n\n<li>Informaci\u00f3n publicada por terceros.<\/li>\n<\/ul>\n\n\n\n<p>Una <strong>b\u00fasqueda OSINT<\/strong> permite reunir estas piezas para comprender qu\u00e9 imagen obtiene una persona externa sobre la organizaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 informaci\u00f3n puede interesar a un atacante?<\/strong><\/h2>\n\n\n\n<p>Los ciberdelincuentes pueden recopilar informaci\u00f3n p\u00fablica antes de intentar realizar un ataque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>1. Empleados y cargos<\/strong><\/h3>\n\n\n\n<p>Conocer qui\u00e9n trabaja en una empresa y qu\u00e9 responsabilidades tiene puede facilitar campa\u00f1as dirigidas de ingenier\u00eda social.<\/p>\n\n\n\n<p>Por ejemplo:<\/p>\n\n\n\n<p><strong>Nombre del empleado<\/strong><\/p>\n\n\n\n<p>+<\/p>\n\n\n\n<p><strong>Puesto de trabajo<\/strong><\/p>\n\n\n\n<p>+<\/p>\n\n\n\n<p><strong>Empresa<\/strong><\/p>\n\n\n\n<p>+<\/p>\n\n\n\n<p><strong>Informaci\u00f3n p\u00fablica<\/strong><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Mensaje de phishing m\u00e1s personalizado<\/strong><\/p>\n\n\n\n<p>Esta es una de las razones por las que la<a href=\"https:\/\/ciberso.com\/servicios\/concienciacion-sobre-ciberseguridad\/\"> Concienciaci\u00f3n sobre ciberseguridad<\/a> resulta importante para que los empleados comprendan c\u00f3mo puede utilizarse la informaci\u00f3n que publican.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>2. Direcciones de correo electr\u00f3nico<\/strong><\/h3>\n\n\n\n<p>Los formatos de correo corporativo pueden ayudar a inferir direcciones utilizadas por otros empleados.<\/p>\n\n\n\n<p>Esta informaci\u00f3n puede emplearse posteriormente en:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Phishing.<\/li>\n\n\n\n<li>Suplantaci\u00f3n.<\/li>\n\n\n\n<li>Intentos de acceso.<\/li>\n\n\n\n<li>Campa\u00f1as de fraude.<\/li>\n<\/ul>\n\n\n\n<p>Desde el punto de vista defensivo, identificar qu\u00e9 direcciones se encuentran p\u00fablicamente disponibles ayuda a conocer la exposici\u00f3n de la organizaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>3. Tecnolog\u00edas y software<\/strong><\/h3>\n\n\n\n<p>Las p\u00e1ginas web, ofertas de empleo, documentaci\u00f3n t\u00e9cnica y otros recursos pueden revelar tecnolog\u00edas empleadas por una empresa.<\/p>\n\n\n\n<p>Por ejemplo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sistemas operativos.<\/li>\n\n\n\n<li>Frameworks.<\/li>\n\n\n\n<li>CMS.<\/li>\n\n\n\n<li>Servicios cloud.<\/li>\n\n\n\n<li>Plataformas corporativas.<\/li>\n\n\n\n<li>Lenguajes de programaci\u00f3n.<\/li>\n\n\n\n<li>Herramientas empresariales.<\/li>\n<\/ul>\n\n\n\n<p>Si adem\u00e1s es posible conocer versiones concretas, esa informaci\u00f3n podr\u00eda relacionarse con vulnerabilidades conocidas.<\/p>\n\n\n\n<p>Los procesos de<a href=\"https:\/\/ciberso.com\/servicios\/auditorias-aplicaciones-y-software\/\"> auditor\u00edas, aplicaciones y software<\/a> permiten complementar esta visi\u00f3n externa con un an\u00e1lisis t\u00e9cnico espec\u00edfico de las aplicaciones.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>4. Infraestructura expuesta<\/strong><\/h3>\n\n\n\n<p>OSINT tambi\u00e9n puede aportar informaci\u00f3n sobre la presencia digital de una empresa:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Dominios.<\/li>\n\n\n\n<li>Subdominios.<\/li>\n\n\n\n<li>Certificados.<\/li>\n\n\n\n<li>Direcciones IP p\u00fablicas.<\/li>\n\n\n\n<li>Servicios accesibles.<\/li>\n\n\n\n<li>Activos olvidados.<\/li>\n\n\n\n<li>Sistemas relacionados.<\/li>\n<\/ul>\n\n\n\n<p>El inventario es fundamental.<\/p>\n\n\n\n<p>Una organizaci\u00f3n dif\u00edcilmente puede proteger un sistema cuya existencia desconoce.<\/p>\n\n\n\n<p>Las<a href=\"https:\/\/ciberso.com\/servicios\/auditorias-de-infraestructuras\/\"> auditor\u00edas de infraestructuras<\/a> permiten profundizar en el an\u00e1lisis de los activos tecnol\u00f3gicos y comprobar su nivel de exposici\u00f3n y seguridad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>5. Procesos internos<\/strong><\/h3>\n\n\n\n<p>La informaci\u00f3n p\u00fablica tambi\u00e9n puede revelar indirectamente c\u00f3mo funciona una organizaci\u00f3n.<\/p>\n\n\n\n<p>Publicaciones, documentos, vacantes o mensajes pueden mostrar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Herramientas utilizadas.<\/li>\n\n\n\n<li>Departamentos.<\/li>\n\n\n\n<li>Responsables.<\/li>\n\n\n\n<li>Proveedores.<\/li>\n\n\n\n<li>Procesos de aprobaci\u00f3n.<\/li>\n\n\n\n<li>Estructuras jer\u00e1rquicas.<\/li>\n\n\n\n<li>Periodos de ausencia.<\/li>\n\n\n\n<li>Proyectos actuales.<\/li>\n<\/ul>\n\n\n\n<p>Por separado pueden parecer datos poco importantes.<\/p>\n\n\n\n<p>El problema surge cuando alguien los combina.<\/p>\n\n\n\n<p><strong>Dato A + dato B + dato C = contexto \u00fatil para un ataque dirigido<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>6. Filtraciones de informaci\u00f3n<\/strong><\/h3>\n\n\n\n<p>Otro uso relevante consiste en comprobar si informaci\u00f3n relacionada con una empresa aparece entre datos filtrados.<\/p>\n\n\n\n<p>Por ejemplo:<\/p>\n\n\n\n<p>\u26a0\ufe0f Direcciones de correo.<br>\u26a0\ufe0f Credenciales comprometidas.<br>\u26a0\ufe0f Documentaci\u00f3n.<br>\u26a0\ufe0f Informaci\u00f3n de clientes.<br>\u26a0\ufe0f Datos t\u00e9cnicos.<br>\u26a0\ufe0f Informaci\u00f3n interna.<\/p>\n\n\n\n<p>Una credencial filtrada no significa autom\u00e1ticamente que contin\u00fae siendo v\u00e1lida, pero s\u00ed constituye una se\u00f1al que debe analizarse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>OSINT e ingenier\u00eda social<\/strong><\/h2>\n\n\n\n<p>Uno de los principales riesgos de la exposici\u00f3n p\u00fablica es que permite crear ataques mucho m\u00e1s personalizados.<\/p>\n\n\n\n<p>Un correo gen\u00e9rico puede resultar f\u00e1cil de detectar.<\/p>\n\n\n\n<p>Un mensaje que conoce:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El nombre del responsable.<\/li>\n\n\n\n<li>El proyecto actual.<\/li>\n\n\n\n<li>El proveedor utilizado.<\/li>\n\n\n\n<li>El puesto del destinatario.<\/li>\n\n\n\n<li>El lenguaje habitual de la empresa.<\/li>\n<\/ul>\n\n\n\n<p>puede resultar mucho m\u00e1s convincente.<\/p>\n\n\n\n<p>Por eso, OSINT y la ingenier\u00eda social est\u00e1n estrechamente relacionados desde el punto de vista del riesgo.<\/p>\n\n\n\n<p>La prevenci\u00f3n debe combinar:<\/p>\n\n\n\n<p><strong>Reducci\u00f3n de exposici\u00f3n<\/strong><strong><br><\/strong>+<br><strong>Formaci\u00f3n<\/strong><strong><br><\/strong>+<br><strong>Procedimientos de verificaci\u00f3n<\/strong><strong><br><\/strong>+<br><strong>Controles t\u00e9cnicos<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>OSINT y seguridad de aplicaciones<\/strong><\/h2>\n\n\n\n<p>La inteligencia de fuentes abiertas tambi\u00e9n puede aportar informaci\u00f3n relacionada con el desarrollo de software.<\/p>\n\n\n\n<p>Repositorios, documentaci\u00f3n, errores publicados o tecnolog\u00edas visibles pueden revelar pistas sobre c\u00f3mo est\u00e1n construidas determinadas aplicaciones.<\/p>\n\n\n\n<p>Por esta raz\u00f3n, la seguridad debe integrarse durante todo el ciclo de desarrollo.<\/p>\n\n\n\n<p>Incorporar controles dentro de procesos de<a href=\"https:\/\/ciberso.com\/servicios\/devsecops\/\"> DevOps<\/a> permite reducir la probabilidad de que informaci\u00f3n sensible, configuraciones inseguras o vulnerabilidades terminen expuestas en los entornos de producci\u00f3n.<\/p>\n\n\n\n<p>La l\u00f3gica preventiva es:<\/p>\n\n\n\n<p><strong>Desarrollar<\/strong><strong><br><\/strong>\u2193<br><strong>Analizar<\/strong><strong><br><\/strong>\u2193<br><strong>Corregir<\/strong><strong><br><\/strong>\u2193<br><strong>Desplegar<\/strong><strong><br><\/strong>\u2193<br><strong>Monitorizar la exposici\u00f3n<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>OSINT y ciberinteligencia: \u00bfson lo mismo?<\/strong><\/h2>\n\n\n\n<p>No exactamente.<\/p>\n\n\n\n<p>OSINT describe fundamentalmente la recopilaci\u00f3n y an\u00e1lisis de informaci\u00f3n procedente de fuentes abiertas.<\/p>\n\n\n\n<p>La <strong>ciberinteligencia<\/strong> utiliza informaci\u00f3n sobre amenazas para proporcionar contexto y apoyar decisiones relacionadas con la seguridad.<\/p>\n\n\n\n<p>La<a href=\"https:\/\/ciberso.com\/servicios\/ciberinteligencia\/\"> ciberinteligencia<\/a> puede utilizar OSINT como una de sus fuentes, junto con otras fuentes internas o especializadas.<\/p>\n\n\n\n<p>Podemos visualizar la relaci\u00f3n as\u00ed:<\/p>\n\n\n\n<p><strong>Fuentes abiertas<\/strong><strong><br><\/strong>\u2193<br><strong>OSINT<\/strong><strong><br><\/strong>\u2193<br><strong>Validaci\u00f3n y an\u00e1lisis<\/strong><strong><br><\/strong>\u2193<br><strong>Contexto de amenazas<\/strong><strong><br><\/strong>\u2193<br><strong>Ciberinteligencia<\/strong><strong><br><\/strong>\u2193<br><strong>Decisiones de seguridad<\/strong><\/p>\n\n\n\n<p>La clave no es acumular informaci\u00f3n, sino determinar cu\u00e1l es relevante y qu\u00e9 significa para la organizaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>De OSINT a la gesti\u00f3n del riesgo<\/strong><\/h2>\n\n\n\n<p>Encontrar informaci\u00f3n expuesta no sirve de mucho si la organizaci\u00f3n no cuenta con un proceso para actuar.<\/p>\n\n\n\n<p>Por ejemplo, si una b\u00fasqueda identifica un sistema antiguo publicado en Internet, deben existir mecanismos para determinar:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Qui\u00e9n es su propietario.<\/li>\n\n\n\n<li>Si contin\u00faa siendo necesario.<\/li>\n\n\n\n<li>Qu\u00e9 riesgo representa.<\/li>\n\n\n\n<li>Qu\u00e9 medidas deben aplicarse.<\/li>\n\n\n\n<li>Cu\u00e1ndo debe corregirse.<\/li>\n\n\n\n<li>Qui\u00e9n verifica la soluci\u00f3n.<\/li>\n<\/ol>\n\n\n\n<p>El<a href=\"https:\/\/ciberso.com\/servicios\/gobierno-de-la-ciberseguridad\/\"> gobierno de la ciberseguridad<\/a> permite integrar estos hallazgos dentro de procesos estructurados de gesti\u00f3n y toma de decisiones.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>OSINT, HUMINT, SIGINT y GEOINT<\/strong><\/h2>\n\n\n\n<p>OSINT es una disciplina de inteligencia que puede relacionarse con otros tipos de obtenci\u00f3n de informaci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Disciplina<\/strong><\/td><td><strong>Significado<\/strong><\/td><td><strong>Tipo de informaci\u00f3n<\/strong><\/td><\/tr><tr><td><strong>OSINT<\/strong><\/td><td>Open Source Intelligence<\/td><td>Fuentes abiertas<\/td><\/tr><tr><td><strong>HUMINT<\/strong><\/td><td>Human Intelligence<\/td><td>Fuentes humanas<\/td><\/tr><tr><td><strong>SIGINT<\/strong><\/td><td>Signals Intelligence<\/td><td>Se\u00f1ales y comunicaciones<\/td><\/tr><tr><td><strong>GEOINT<\/strong><\/td><td>Geospatial Intelligence<\/td><td>Informaci\u00f3n geoespacial<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Estas disciplinas no son equivalentes y utilizan fuentes y metodolog\u00edas diferentes.<\/p>\n\n\n\n<p>En el \u00e1mbito de la empresa, <strong>OSINT es especialmente relevante porque gran parte de la informaci\u00f3n puede obtenerse sin necesidad de acceder directamente a los sistemas corporativos<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>OSINT defensivo: analizarse como lo har\u00eda un tercero<\/strong><\/h2>\n\n\n\n<p>Una de las aplicaciones m\u00e1s interesantes para una organizaci\u00f3n consiste en realizar un an\u00e1lisis de su propia exposici\u00f3n.<\/p>\n\n\n\n<p>La pregunta es:<\/p>\n\n\n\n<p><strong>\u00bfQu\u00e9 puede descubrir alguien sobre nuestra empresa sin acceder a nuestros sistemas internos?<\/strong><\/p>\n\n\n\n<p>El an\u00e1lisis puede revisar diferentes \u00e1reas.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>\u00c1rea<\/strong><\/td><td><strong>Qu\u00e9 podemos buscar<\/strong><\/td><\/tr><tr><td><strong>Personas<\/strong><\/td><td>Empleados, responsables y perfiles p\u00fablicos<\/td><\/tr><tr><td><strong>Marca<\/strong><\/td><td>Suplantaciones y referencias<\/td><\/tr><tr><td><strong>Dominios<\/strong><\/td><td>Dominios y subdominios relacionados<\/td><\/tr><tr><td><strong>Tecnolog\u00eda<\/strong><\/td><td>Software, plataformas y servicios<\/td><\/tr><tr><td><strong>Credenciales<\/strong><\/td><td>Posibles filtraciones<\/td><\/tr><tr><td><strong>Documentos<\/strong><\/td><td>Informaci\u00f3n publicada<\/td><\/tr><tr><td><strong>Infraestructura<\/strong><\/td><td>Activos visibles desde Internet<\/td><\/tr><tr><td><strong>Proveedores<\/strong><\/td><td>Relaciones externas<\/td><\/tr><tr><td><strong>Amenazas<\/strong><\/td><td>Referencias relevantes para la organizaci\u00f3n<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Esta informaci\u00f3n puede ayudar a priorizar medidas preventivas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo reducir la exposici\u00f3n digital de una empresa?<\/strong><\/h2>\n\n\n\n<p>No toda la informaci\u00f3n p\u00fablica debe eliminarse. Una organizaci\u00f3n necesita comunicar qui\u00e9n es, qu\u00e9 hace y c\u00f3mo contactar con ella.<\/p>\n\n\n\n<p>El objetivo es reducir la <strong>exposici\u00f3n innecesaria<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Algunas medidas recomendables<\/strong><\/h3>\n\n\n\n<p><strong>Mantener un inventario de activos<\/strong><\/p>\n\n\n\n<p>Dominios, subdominios, aplicaciones y servicios deben estar identificados.<\/p>\n\n\n\n<p><strong>Revisar qu\u00e9 informaci\u00f3n se publica<\/strong><\/p>\n\n\n\n<p>La documentaci\u00f3n, los repositorios y las p\u00e1ginas corporativas no deber\u00edan revelar datos sensibles innecesarios.<\/p>\n\n\n\n<p><strong>Controlar credenciales expuestas<\/strong><\/p>\n\n\n\n<p>Las cuentas comprometidas deben investigarse y protegerse mediante cambios de credenciales y autenticaci\u00f3n multifactor cuando corresponda.<\/p>\n\n\n\n<p><strong>Retirar sistemas antiguos<\/strong><\/p>\n\n\n\n<p>Los activos que ya no sean necesarios deber\u00edan despublicarse o eliminarse siguiendo procedimientos seguros.<\/p>\n\n\n\n<p><strong>Formar a los empleados<\/strong><\/p>\n\n\n\n<p>Las personas necesitan comprender c\u00f3mo la informaci\u00f3n p\u00fablica puede utilizarse en campa\u00f1as dirigidas.<\/p>\n\n\n\n<p><strong>Monitorizar la exposici\u00f3n<\/strong><\/p>\n\n\n\n<p>La huella digital cambia constantemente, por lo que las revisiones puntuales pueden complementarse con procesos de monitorizaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>OSINT y protecci\u00f3n de la identidad digital<\/strong><\/h2>\n\n\n\n<p>Los empleados tambi\u00e9n forman parte de la superficie p\u00fablica de una organizaci\u00f3n.<\/p>\n\n\n\n<p>Esto no significa que deban desaparecer de Internet.<\/p>\n\n\n\n<p>Significa que deben entender que determinada informaci\u00f3n puede proporcionar contexto a terceros.<\/p>\n\n\n\n<p>Por ejemplo, publicar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Un nuevo proyecto.<\/li>\n\n\n\n<li>Una herramienta interna.<\/li>\n\n\n\n<li>Un proveedor.<\/li>\n\n\n\n<li>Un viaje de trabajo.<\/li>\n\n\n\n<li>Una fotograf\u00eda del puesto.<\/li>\n\n\n\n<li>Un documento.<\/li>\n\n\n\n<li>Una captura de pantalla.<\/li>\n<\/ul>\n\n\n\n<p>puede revelar m\u00e1s informaci\u00f3n de la prevista.<\/p>\n\n\n\n<p>La seguridad debe buscar un equilibrio entre comunicaci\u00f3n, privacidad y reducci\u00f3n del riesgo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfToda la informaci\u00f3n OSINT es fiable?<\/strong><\/h2>\n\n\n\n<p>No.<\/p>\n\n\n\n<p>Este es uno de los puntos m\u00e1s importantes.<\/p>\n\n\n\n<p>Una fuente abierta puede contener:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Informaci\u00f3n desactualizada.<\/li>\n\n\n\n<li>Errores.<\/li>\n\n\n\n<li>Datos incompletos.<\/li>\n\n\n\n<li>Informaci\u00f3n duplicada.<\/li>\n\n\n\n<li>Contenido manipulado.<\/li>\n\n\n\n<li>Perfiles falsos.<\/li>\n\n\n\n<li>Interpretaciones incorrectas.<\/li>\n<\/ul>\n\n\n\n<p>Por eso, un proceso de inteligencia debe <strong>validar y contrastar las fuentes<\/strong>.<\/p>\n\n\n\n<p><strong>Encontrar informaci\u00f3n \u2260 demostrar que sea cierta<\/strong><\/p>\n\n\n\n<p>Antes de tomar una decisi\u00f3n debe evaluarse:<\/p>\n\n\n\n<p>\u2713 Origen.<br>\u2713 Fecha.<br>\u2713 Credibilidad.<br>\u2713 Coherencia.<br>\u2713 Existencia de otras fuentes.<br>\u2713 Contexto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Checklist OSINT para empresas<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Huella digital<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Tenemos identificados nuestros dominios.<\/li>\n\n\n\n<li>Conocemos los principales subdominios.<\/li>\n\n\n\n<li>Sabemos qu\u00e9 aplicaciones est\u00e1n expuestas.<\/li>\n\n\n\n<li>Los activos antiguos est\u00e1n controlados.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Informaci\u00f3n p\u00fablica<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Revisamos documentaci\u00f3n publicada.<\/li>\n\n\n\n<li>Controlamos repositorios p\u00fablicos.<\/li>\n\n\n\n<li>Evitamos publicar informaci\u00f3n sensible.<\/li>\n\n\n\n<li>Revisamos metadatos cuando corresponde.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Personas<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los empleados conocen los riesgos de ingenier\u00eda social.<\/li>\n\n\n\n<li>Existen procedimientos para validar solicitudes sensibles.<\/li>\n\n\n\n<li>Se realizan acciones peri\u00f3dicas de concienciaci\u00f3n.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Credenciales<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Existe MFA en servicios relevantes.<\/li>\n\n\n\n<li>Se investigan posibles credenciales comprometidas.<\/li>\n\n\n\n<li>Las cuentas antiguas se eliminan.<\/li>\n\n\n\n<li>Los permisos se revisan peri\u00f3dicamente.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Monitorizaci\u00f3n<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Revisamos nuestra exposici\u00f3n digital.<\/li>\n\n\n\n<li>Investigamos posibles suplantaciones.<\/li>\n\n\n\n<li>Analizamos filtraciones relevantes.<\/li>\n\n\n\n<li>Incorporamos los hallazgos a la gesti\u00f3n del riesgo.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Errores frecuentes al utilizar OSINT<\/strong><\/h2>\n\n\n\n<p><strong>\u274c Confundir informaci\u00f3n con inteligencia<\/strong><\/p>\n\n\n\n<p>Miles de resultados no aportan valor si no responden a una pregunta concreta.<\/p>\n\n\n\n<p><strong>\u274c Confiar en una sola fuente<\/strong><\/p>\n\n\n\n<p>La informaci\u00f3n relevante debe contrastarse siempre que sea posible.<\/p>\n\n\n\n<p><strong>\u274c Trabajar sin un objetivo definido<\/strong><\/p>\n\n\n\n<p>Una investigaci\u00f3n demasiado amplia genera ruido y consume recursos.<\/p>\n\n\n\n<p><strong>\u274c Ignorar la fecha de la informaci\u00f3n<\/strong><\/p>\n\n\n\n<p>Los datos antiguos pueden conducir a conclusiones incorrectas.<\/p>\n\n\n\n<p><strong>\u274c Pensar que OSINT es \u00fanicamente una herramienta ofensiva<\/strong><\/p>\n\n\n\n<p>Las mismas t\u00e9cnicas pueden utilizarse defensivamente para conocer la exposici\u00f3n de una organizaci\u00f3n.<\/p>\n\n\n\n<p><strong>\u274c Limitar OSINT a redes sociales<\/strong><\/p>\n\n\n\n<p>Las redes sociales son solo una de muchas posibles fuentes.<\/p>\n\n\n\n<p><strong>\u274c No convertir los resultados en acciones<\/strong><\/p>\n\n\n\n<p>Identificar una exposici\u00f3n sin corregirla no reduce el riesgo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>OSINT: conocer nuestra exposici\u00f3n antes de que sea un problema<\/strong><\/h2>\n\n\n\n<p>El <strong>OSINT en ciberseguridad<\/strong> permite observar una organizaci\u00f3n desde una perspectiva externa y conocer qu\u00e9 informaci\u00f3n puede encontrarse sobre ella a trav\u00e9s de fuentes abiertas.<\/p>\n\n\n\n<p>Su utilidad puede resumirse en un ciclo:<\/p>\n\n\n\n<p><strong>Buscar<\/strong><strong><br><\/strong>\u2192 <strong>Validar<\/strong><strong><br><\/strong>\u2192 <strong>Relacionar<\/strong><strong><br><\/strong>\u2192 <strong>Analizar<\/strong><strong><br><\/strong>\u2192 <strong>Priorizar<\/strong><strong><br><\/strong>\u2192 <strong>Actuar<\/strong><\/p>\n\n\n\n<p>El objetivo no es recopilar la mayor cantidad de datos posible.<\/p>\n\n\n\n<p>El objetivo es descubrir <strong>qu\u00e9 informaci\u00f3n puede convertirse en un riesgo y qu\u00e9 decisiones debemos tomar para reducir nuestra exposici\u00f3n<\/strong>.<\/p>\n\n\n\n<p>Cuando OSINT se combina con auditor\u00edas, concienciaci\u00f3n, desarrollo seguro, monitorizaci\u00f3n y ciberinteligencia, se convierte en una herramienta relevante para anticiparse a amenazas y reforzar la protecci\u00f3n de la organizaci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Toda organizaci\u00f3n o usuario puede verse sorprendido en alg\u00fan momento por un ataque contra su ciberseguridad. Desde MTP insistimos en la necesidad de conocer las vulnerabilidades u origen de posibles ataques para prevenir. Por ello, hoy nuestro experto Fernando Saavedra nos habla en este post de OSINT, una v\u00eda de captaci\u00f3n de informaci\u00f3n.<\/p>\n","protected":false},"author":9,"featured_media":22098,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[146],"tags":[145],"class_list":["post-22097","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-informatica","tag-ciberseguridad"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>OSINT en ciberseguridad: qu\u00e9 es y para qu\u00e9 sirve<\/title>\n<meta name=\"description\" content=\"El OSINT en ciberseguridad permite analizar informaci\u00f3n p\u00fablica, detectar exposici\u00f3n digital, filtraciones y amenazas para reducir riesgos en empresas.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OSINT en ciberseguridad: qu\u00e9 es y para qu\u00e9 sirve\" \/>\n<meta property=\"og:description\" content=\"El OSINT en ciberseguridad permite analizar informaci\u00f3n p\u00fablica, detectar exposici\u00f3n digital, filtraciones y amenazas para reducir riesgos en empresas.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/\" \/>\n<meta property=\"og:site_name\" content=\"MTP Espa\u00f1a\" \/>\n<meta property=\"article:published_time\" content=\"2020-06-04T12:31:21+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-30T19:15:45+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/06\/MTP_CS.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1100\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"MTP\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"MTP\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"OSINT en ciberseguridad: qu\u00e9 es y para qu\u00e9 sirve","description":"El OSINT en ciberseguridad permite analizar informaci\u00f3n p\u00fablica, detectar exposici\u00f3n digital, filtraciones y amenazas para reducir riesgos en empresas.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/","og_locale":"es_ES","og_type":"article","og_title":"OSINT en ciberseguridad: qu\u00e9 es y para qu\u00e9 sirve","og_description":"El OSINT en ciberseguridad permite analizar informaci\u00f3n p\u00fablica, detectar exposici\u00f3n digital, filtraciones y amenazas para reducir riesgos en empresas.","og_url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/","og_site_name":"MTP Espa\u00f1a","article_published_time":"2020-06-04T12:31:21+00:00","article_modified_time":"2026-08-30T19:15:45+00:00","og_image":[{"width":1920,"height":1100,"url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/06\/MTP_CS.jpg","type":"image\/jpeg"}],"author":"MTP","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"MTP","Tiempo de lectura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/#article","isPartOf":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/"},"author":{"name":"MTP","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813"},"headline":"OSINT en ciberseguridad: qu\u00e9 es, para qu\u00e9 sirve y c\u00f3mo ayuda a reducir riesgos","datePublished":"2020-06-04T12:31:21+00:00","dateModified":"2026-08-30T19:15:45+00:00","mainEntityOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/"},"wordCount":2539,"publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/06\/MTP_CS.jpg","keywords":["ciberseguridad"],"articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/","url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/","name":"OSINT en ciberseguridad: qu\u00e9 es y para qu\u00e9 sirve","isPartOf":{"@id":"https:\/\/mtp.global\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/#primaryimage"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/06\/MTP_CS.jpg","datePublished":"2020-06-04T12:31:21+00:00","dateModified":"2026-08-30T19:15:45+00:00","description":"El OSINT en ciberseguridad permite analizar informaci\u00f3n p\u00fablica, detectar exposici\u00f3n digital, filtraciones y amenazas para reducir riesgos en empresas.","breadcrumb":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/#primaryimage","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/06\/MTP_CS.jpg","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/06\/MTP_CS.jpg","width":1920,"height":1100,"caption":"Ciberseguridad MTP"},{"@type":"BreadcrumbList","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/osint-ese-gran-desconocido\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mtp.global\/es\/home\/"},{"@type":"ListItem","position":2,"name":"OSINT en ciberseguridad: qu\u00e9 es, para qu\u00e9 sirve y c\u00f3mo ayuda a reducir riesgos"}]},{"@type":"WebSite","@id":"https:\/\/mtp.global\/es\/#website","url":"https:\/\/mtp.global\/es\/","name":"MTP Global","description":"","publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mtp.global\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/mtp.global\/es\/#organization","name":"MTP Global","url":"https:\/\/mtp.global\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","width":1200,"height":400,"caption":"MTP Global"},"image":{"@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813","name":"MTP","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","caption":"MTP"},"url":"https:\/\/mtp.global\/es\/blog\/author\/marketing\/"}]}},"fimg_url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/06\/MTP_CS.jpg","_links":{"self":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/22097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/comments?post=22097"}],"version-history":[{"count":0,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/22097\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media\/22098"}],"wp:attachment":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media?parent=22097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/categories?post=22097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/tags?post=22097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}