Hoy en día, la información pública sobre la que se puede extraer inteligencia con su recopilación, recolección, análisis y procesamiento, es de cantidades astronómicas. En pocos días se llega a publicar la información correspondiente a siglos pasados. La información pública parece que no tiene interés o valor comparada con la privada, pero saber analizarla puede constituir una herramienta increíblemente útil.
Las técnicas de Open Source Intelligence se han convertido en una combinación de arte y ciencia digital. Tener las herramientas y conocimientos adecuados para obtener los mejores resultados son el punto clave y este seminario, de las manos de un experto en la materia, permiten introducirse en esta ciencia del siglo XXI.
Alineado con Estándares y Buenas Prácticas Internacionales:
✔ ISO/IEC 27001 - Gestión de la seguridad de la información en procesos de recolección de datos
✔ NIST SP 800-115 - Técnicas para pruebas de seguridad que incluyen componentes OSINT
✔ OSINT Framework - Metodología estándar para investigaciones en fuentes abiertas
✔ GDPR y regulaciones de protección de datos - Uso ético y legal de información personal
Beneficios Clave del Programa:
- Técnicas avanzadas para investigaciones digitales y análisis de amenazas
- Herramientas profesionales para recolección y procesamiento de datos
- Casos prácticos alineados con metodologías de inteligencia reconocidas
- Preparación para roles en ciberseguridad, inteligencia corporativa y análisis forense
La formación está pensada para ser ejecutada en forma de laboratorio, donde los asistentes puedan ejecutar las distintas herramientas y llevar a cabo ejercicios prácticos que les permitan conocer las capacidades de las mismas en procesos de investigación.
A quién va dirigido
- Analistas de Ciberseguridad
- Periodistas o investigadores
- Investigadores privados
- Equipos de Investigación Informática de cuerpos policiales
- No hay requisitos previos
Requisitos de Conexión No Presencial
- Conexión a Internet de, al menos 10Mb.
- Disponer de webcam.
- Disponer de audífonos/auriculares.
- Disponer de micrófono.
Costes
Inscripciones España y/o UE (Unión Europea): 295 €*
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Inscripciones Colombia: COP$850.000*
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Inscripciones América (excepto Colombia): US$350**
*Estos precios no incluyen IVA ni otros impuestos (en el caso de las inscripciones desde América)
** Aplicable para pagos desde fuera de Colombia.
Bonificaciones y descuentos
- Todas nuestras formaciones son bonificables.
- 15% para los miembros del Capítulo de ISACA Bogotá
Profesor
Vicente Aguilera Socio co-fundador y Director del área de Auditoría en Internet Security Auditors, ha desarrollado su carrera profesional en el sector de la ciberseguridad desde 2001. Fundador del capítulo español de OWASP en 2005, ha colaborado en diversos proyectos open-source (OSSTMM, ISSAF, WASC Threat Classification, OWASP Testing Guide, etc.). Es autor de la herramienta “tinfoleak”, orientada a analistas de inteligencia para el análisis de información en redes sociales. Es Director del Máster en Ciberinteligencia de Campus Internacional de Ciberseguridad, avalado por la Universidad Francisco de Vitoria. Ha sido docente en diversas universidades y másteres relacionados con el ámbito de con la Ciberinteligencia y Ciberseguridad. Ponente habitual en congresos relacionados con la Ciberseguridad y Ciberinteligencia, tanto a nivel internacional (BlackHat, DeepINTEL, OWASP EU Tour, (ISC)2 EMEA Congress, ConAND, etc.) como nacional (RootedCON, Cybercamp, ConPilar, QurtubaCON, Overdrive Hacking Conference, CyberGasteiz, OSINTcity, etc.)
- Definición y fundamentos de la inteligencia
- Características de una función de inteligencia (operativa, táctica, estratégica)
- Diferencia entre datos, información, e inteligencia
- Tipos de inteligencia (OSINT, SOCMINT, GEOINT, SIGINT, etc.)
- Ciclo clásico de la inteligencia aplicado a entornos digitales
- Definición, alcance y dominios de la ciberinteligencia
- Panorama actual de amenazas
- Integración de la ciberinteligencia en el ciclo de ciberseguridad
- Rol y funciones del analista de ciberinteligencia
- Fundamentos cognitivos y sesgos en la toma de decisiones
- Definición y principios de OPSEC (Operations Security)
- Ciclo OPSEC: análisis de actuaciones, amenazas, vulnerabilidades y contramedidas
- Protección de identidad digital operativa y huella online
- Técnicas de anonimización, control de huella y gestión de identidades
- Buenas prácticas en el entorno de trabajo
- Definición y consideraciones
- Fuentes abiertas vs fuentes cerradas
- Clasificación de fuentes OSINT
- El rol de las herramientas y sus limitaciones
- Explotación de fuentes de información: adquisición de datos y monitorización
- Ejemplos prácticos
- WHOIS avanzado: consultas inversas, histórico, correlación de registros
- Descubrimiento de aplicaciones web y superficie de ataque digital
- Monitorización de cambios en aplicaciones web
- Análisis técnico de un sitio web: tecnologías, infraestructura, metadatos y entidades correlacionadas
- Ejemplos prácticos
- Objetivos del análisis visual en ciberinteligencia
- Uso de IA para detección y clasificación de entornos (modelo YOLO de Ultralytics)
- Técnicas de geolocalización y temporalización de imágenes
- Uso de imágenes por satélite y mapas temáticos en operaciones de inteligencia
- Ejemplos prácticos
- Motores de búsqueda y bases de datos públicas
- Análisis de identidades digitales: alias, correos, teléfonos
- Geolocalización de personas
- Pivotar entre identidades digitales
- Ejemplos prácticos
- Consulta de bases de datos públicas y offshore leaks
- Identificación de empleados y personal clave
- Marcas, patentes y propiedad intelectual
- Adquisición y análisis de información relevante
- Ejemplos prácticos
- Objetivos e identificación de indicadores y atributos relevantes
- Pivotar entre identidades digitales
- Adquisición de información en RRSS
- Monitorización de RRSS
- Ejemplos prácticos
- Diferencia entre darknet y dark web
- La red Tor
- Consideraciones técnicas, operativas y de seguridad
- Identificación y clasificación de sitios en la red Tor
- Adquisición de datos y monitorización
- Ejemplos prácticos
- Definición y consideraciones
- Conceptos básicos de la teoría de grafos
- Herramientas de visualización y análisis de redes
- Ejemplos prácticos
- El producto de inteligencia
- Psicología del decisor
- Consideraciones del entregable y su exposición