Fast OSINT Open Source Intelligence
Aprende a investigar, verificar y conectar información pública en Internet utilizando las técnicas y herramientas de los profesionales de la ciberseguridad y la inteligencia digital.
De buscar información a investigar con método.
El objetivo no es aprender una colección de herramientas. Aprenderás a construir un proceso de investigación capaz de responder preguntas, validar hipótesis y encontrar relaciones que no son evidentes a primera vista.
Investigar de forma segura
Preparar un entorno de trabajo separado y reducir la exposición durante una investigación.
Buscar como un analista
Exprimir buscadores, operadores, archivos históricos y fuentes que van mucho más allá de Google.
Perfilar identidades digitales
Correlacionar usernames, emails, teléfonos, redes sociales y otras huellas públicas.
Geolocalizar contenido
Analizar imágenes, vídeos, mapas, sombras, metadatos y referencias visuales.
Investigar infraestructura
Relacionar dominios, IP, DNS, certificados, tecnologías y activos expuestos.
Automatizar y documentar
Reducir trabajo manual, organizar evidencia y presentar conclusiones de forma profesional.
Herramientas que utilizarás durante el curso.
Trabajaremos con herramientas gratuitas, servicios profesionales, buscadores especializados, utilidades de línea de comandos y plataformas de análisis utilizadas en investigaciones OSINT.
Temario Fast OSINT.
Un recorrido completo desde los fundamentos de una investigación hasta la automatización y elaboración de un informe final, condensado bajo la metodología Fast del IEAvanzado.
01
Fundamentos OSINT, ética y OPSEC
FUNDAMENTOS
Antes de investigar hay que entender qué buscamos, qué podemos recopilar, cómo debemos hacerlo y qué información estamos exponiendo nosotros mismos.
- Qué es OSINT y qué no es OSINT.
- El ciclo de inteligencia aplicado a fuentes abiertas.
- Definición de objetivos, preguntas e hipótesis.
- OPSEC, atribución y compartimentación.
- Entornos de navegación separados.
- Sock puppets y perfiles de investigación.
- Sesgos cognitivos y errores del investigador.
- Aspectos legales, éticos y límites de una investigación.
02
Google Hacking y búsqueda avanzada
SEARCH
Aprenderás a buscar información que una consulta convencional difícilmente mostraría y a combinar diferentes motores y fuentes.
- Operadores de búsqueda avanzados.
- Google Dorks y construcción de consultas.
- Búsquedas por tipo de archivo, dominio y contenido.
- Google, Bing, Yandex y buscadores alternativos.
- Documentos indexados y datos expuestos.
- Contenido eliminado o modificado.
- Wayback Machine y archivos históricos.
- Extracción estructurada de información web.
03
Identidades digitales y SOCMINT
PEOPLE
Una identidad digital está fragmentada entre plataformas, usernames, correos, fotografías y pequeñas pistas que pueden correlacionarse.
- Construcción de una huella digital.
- Búsqueda y correlación de usernames.
- Investigación de direcciones de correo electrónico.
- Investigación de números de teléfono.
- Enumeración de presencia digital.
- SOCMINT aplicado a redes sociales.
- LinkedIn, X, Instagram, Facebook, Reddit y Telegram.
- Relaciones, cronologías y pivotes investigativos.
- Exposición derivada de filtraciones conocidas.
04
Imágenes, vídeo, metadatos y geolocalización
GEOINT
Aprenderás a convertir una fotografía o un vídeo aparentemente anónimo en una colección de pistas verificables.
- Búsqueda inversa de imágenes.
- Extracción y análisis de metadatos.
- Verificación de imágenes y vídeos.
- Análisis de fotogramas.
- Geolocalización mediante referencias visuales.
- Carreteras, edificios, señales y elementos naturales.
- Mapas, imágenes aéreas y satélite.
- Sombras, posición solar y aproximación temporal.
- Chronolocation y reconstrucción contextual.
05
Dominios, webs e infraestructura
CYBER OSINT
Investigaremos la infraestructura visible de una organización para entender qué activos existen, cómo se relacionan y qué información pública exponen.
- WHOIS y atribución de dominios.
- Registros DNS.
- Subdominios y activos asociados.
- Certificate Transparency.
- Direcciones IP y ASN.
- Tecnologías utilizadas por una web.
- Servicios y dispositivos expuestos en Internet.
- Historial y relaciones entre infraestructura.
- Investigación de URLs y recursos web.
06
Empresas, organizaciones y exposición pública
BUSINESS
Aplicaremos OSINT para reconstruir la presencia pública de compañías, organizaciones y proyectos.
- Identificación de sociedades y relaciones corporativas.
- Personas vinculadas a organizaciones.
- Dominios y correos corporativos.
- Infraestructura tecnológica.
- Ubicaciones y presencia física.
- Información financiera y registros públicos disponibles.
- Investigación de proveedores y terceros.
- WiFi y datos geográficos públicos.
07
Fuentes de riesgo, filtraciones y Dark Web
EXPOSURE
Estudiaremos cómo utilizar fuentes relacionadas con exposición de información desde una perspectiva defensiva, legal y documentada.
- Identificación de exposición de credenciales.
- Análisis de filtraciones conocidas.
- Validación y contextualización de fuentes.
- Conceptos fundamentales de Deep Web y Dark Web.
- Funcionamiento general de Tor.
- Buscadores especializados.
- Observación pasiva y gestión del riesgo.
- Preservación de evidencias encontradas.
08
Automatización, APIs e Inteligencia Artificial
AUTOMATION
Cuando una investigación crece, hacer cada búsqueda manualmente deja de ser eficiente. Aprenderás distintas formas de automatizar tareas repetitivas.
- Automatización de recopilación OSINT.
- SpiderFoot y reconocimiento automatizado.
- Grafos y relaciones con Maltego.
- Introducción a APIs y JSON.
- Scraping básico y estructuración de datos.
- Python aplicado a tareas OSINT.
- Procesamiento de grandes cantidades de información.
- Transcripción automática de audio y vídeo.
- IA generativa como apoyo al análisis.
- Validación humana y control de alucinaciones.
09
Análisis, evidencias y reporting
INTELLIGENCE
Encontrar información no es el final de una investigación. El resultado debe ser verificable, comprensible y defendible.
- Organización de notas y fuentes.
- Diferencia entre dato, información e inteligencia.
- Evaluación de credibilidad y fiabilidad.
- Triangulación entre fuentes.
- Construcción de timelines.
- Link analysis y mapas de relaciones.
- Captura y preservación de páginas.
- Documentación reproducible.
- Estructura de un informe OSINT profesional.
- Separación entre hechos, hipótesis y conclusiones.
Aprender haciendo.
Cada bloque conecta conceptos con herramientas y ejercicios para que puedas aplicar inmediatamente lo aprendido.
Cero relleno
Los conceptos necesarios para entender qué haces y por qué lo haces.
Demostraciones
Técnicas y herramientas utilizadas sobre escenarios diseñados para investigación.
Práctica
No solo verás cómo se hace. Tendrás que encontrar, correlacionar y verificar información.
Investigación final
Un caso integra búsqueda, identidades, infraestructura, análisis y reporting.
El curso termina cuando consigues conectar las piezas.
Recibirás un escenario de investigación diseñado para obligarte a aplicar diferentes técnicas del curso y construir una conclusión apoyada en evidencias.
Hugo Fuentes
Especialista en ciberseguridad, hacking ético e investigación OSINT. Su metodología combina fundamentos técnicos con demostraciones y ejercicios prácticos orientados a comprender cómo se investiga realmente información pública en Internet.
Acredita lo que has aprendido.
Certificación IEAvanzado
Certificación propia del Instituto de Emprendimiento Avanzado.
Certificado Saint Kolbe University
Curso con certificado por Saint Kolbe University de Miami.
Internet está lleno de información. Aprende a encontrar la que importa.
Aprende técnicas de investigación OSINT mediante un programa rápido, práctico y diseñado para aplicar cada concepto desde el primer momento.
Quiero información ↗