La Inteligencia de Fuentes Abiertas (OSINT, por sus siglas en inglés) se refiere a la recopilación, evaluación e interpretación de información pública para responder a consultas específicas de inteligencia. Todas las herramientas enumeradas aquí son gratuitas.
Amass
El proyecto OWASP Amass realiza el mapeo de redes de superficies de ataque y el descubrimiento de activos externos utilizando técnicas de recopilación de información de código abierto y reconocimiento activo.
Osmedeus
Osmedeus es un motor de flujo de trabajo para seguridad ofensiva que permite construir y ejecutar un sistema de reconocimiento en una amplia gama de objetivos, incluyendo dominios, URLs, CIDRs y repositorios de GitHub. Fue diseñado para establecer una base sólida y puede adaptarse y funcionar automáticamente para realizar tareas de reconocimiento.
PhoneInfoga
PhoneInfoga es una herramienta avanzada para escanear números de teléfono internacionales. Permite recopilar información básica como el país, la zona, el operador y el tipo de línea y, a continuación, utilizar diversas técnicas para encontrar el proveedor de VoIP o identificar al propietario. Funciona con una colección de escáneres que deben configurarse para que la herramienta sea eficaz.
Sherlock
Sherlock permite buscar cuentas de redes sociales por nombre de usuario en todas las redes sociales.
Shodan
Shodan es un motor de búsqueda para dispositivos conectados a Internet. Descubra cómo la inteligencia de Internet puede ayudarle a tomar mejores decisiones. Toda la plataforma de Shodan (rastreo, búsqueda de IP, búsqueda y transmisión de datos) está a disposición de los desarrolladores. Utilice su API para saber si los usuarios se conectan desde una VPN, si el sitio web que está visitando ha sido comprometido y mucho más.
Analizador social
Social Analyzer es una API, CLI y aplicación web para analizar y encontrar el perfil de una persona en redes sociales y sitios web. Incluye diferentes módulos de análisis y detección; puede elegir qué módulos utilizar durante el proceso de investigación. El análisis y la información pública extraída de esta herramienta OSINT podrían ayudar a investigar perfiles relacionados con actividades sospechosas o maliciosas, como ciberacoso, ciberprostitución, ciberacoso y difusión de información errónea.
SpiderFoot
SpiderFoot es una herramienta de automatización OSINT. Se integra con casi todas las fuentes de datos disponibles y utiliza una serie de métodos para el análisis de datos, facilitando la navegación por los mismos. SpiderFoot tiene un servidor web integrado que proporciona una interfaz web limpia e intuitiva, pero también se puede utilizar completamente a través de la línea de comandos.
theHarvester
theHarvester es una herramienta fácil de usar, pero potente, diseñada para ser utilizada durante la etapa de reconocimiento de una evaluación de equipo rojo o una prueba de penetración. Realiza recopilaciones OSINT para ayudar a determinar el panorama de amenazas externas de un dominio. La herramienta recopila nombres, correos electrónicos, IPs, subdominios y URLs utilizando múltiples recursos públicos.