Está en la página 1de 34

Curso de

Inteligencia para la
Ciberseguridad
Dani Carvajal @Cisckoc
¿Qué es la
inteligencia?
Introducción a la ciberinteligencia
¿Qué son los datos?

Un dato es una representación simbólica de un


atributo o variable cuantitativa o cualitativa.
Fecha de Lugar de Residencia
Nombre Edad Sexo
nacimiento nacimiento actual
Puerto
26 de Junio Tepic,
Daniel 26 Masculino Vallarta,
de 1995 Nayarit
Jal.
¿Qué es la información?

Un dato por sí mismo no constituye información,


es el procesamiento de los datos lo que nos
proporciona información.

Calle Número Ciudad Municipio Estado / País


Departamento

San Bahía de
Independencia 120 Nayarit México
Vicente Banderas
¿Qué es la
inteligencia?

La inteligencia es el
proceso de análisis de
la información para la
toma de decisiones.
Disciplinas de
Inteligencia

● HUMINT
● MASINT
● GEOINT
● IMINT
● OSINT
● TECHINT
El ciclo de
inteligencia
Introducción a la ciberinteligencia
Planeación

● ¿Qué conocemos
del objetivo?
● ¿Cuál es el objetivo
de la investigación?
● ¿Qué necesitamos
saber para cumplir
con el objetivo?
Recolección

La información se
recolecta pasiva y
activamente.
Procesamiento

Toda la información
recolectada es reunida
en un reporte de
inteligencia detallado.
Análisis

Se lleva a cabo un
análisis preciso de la
información
recolectada con el fin
de entender cómo se
conecta entre sí,
tomando en cuenta el
objetivo a cumplir.
Diseminación

Una vez llevado a cabo


el análisis, se explota y
se crea un reporte de
retroalimentación
sobre el mismo
reporte.
Inteligencia para la
ciberseguridad
Introducción a la ciberinteligencia
Incrementar superficie
de ataque

Incrementar la superficie de ataque consiste en


identificar todos los puntos de acceso a un
sistema.
Mapeo de aplicaciones
web y análisis de
archivos de interés
Recolección de inteligencia pasiva
Base de datos
WHO Is
Recolección de inteligencia pasiva
Wayback Machine

Recolección de inteligencia pasiva


Reverse IP lookup

Recolección de inteligencia pasiva


Google Hacking

Recolección de inteligencia pasiva


Google Hacking Commands

● inurl: ● ext:
● intitle: ● filetype:
● intext: ● +/-
● site: ● *
Análisis de fuga de
información
Recolección de inteligencia pasiva
Enumeración de
subdominios
Recolección de inteligencia pasiva
Análisis de
Metadatos con Foca
Recolección de inteligencia pasiva
Análisis de servidores
con Shodan
Recolección de inteligencia pasiva
Análisis de correos
electrónicos
Recolección de inteligencia pasiva
Análisis de
números
telefónicos
Recolección de inteligencia pasiva
Investigación de
individuos por su
nombre
Inteligencia en medios sociales
(SOCMINT)
Investigación de
redes sociales por
nickname
Inteligencia en medios sociales
(SOCMINT)
Análisis reverso
de imágenes
Inteligencia en medios sociales
(SOCMINT)
Análisis de datos
en Twitter y
WhatsApp
Inteligencia en medios sociales
(SOCMINT)
Investigaciones
en Facebook
Inteligencia en medios sociales
(SOCMINT)
Maltego

Inteligencia en medios sociales


(SOCMINT)

También podría gustarte