Análisis de relaciones con Maltego
▶
Casos prácticos de construcción de grafos de relaciones entre dominios, correos, IPs, organizaciones, infraestructura o activos relacionados, con foco en visualización y análisis de vínculos.
Objetivo
Entender cómo una investigación puede enriquecerse al visualizar conexiones entre entidades y detectar relaciones no evidentes a simple vista.
Qué se trabaja
Entidades, transforms, grafos, relaciones entre infraestructura, pivoteo entre indicadores y lectura contextual de conexiones.
Evidencias / entregables
Informe de análisis, grafo exportado, notas de hallazgos y explicación del razonamiento seguido durante la investigación.
Valor en entrevista
Muy útil para demostrar pensamiento relacional, capacidad de pivoteo y análisis visual de infraestructura o actores.
- 📄 Informe
- 🗺️ Grafo
-
🧩 Ideas útiles
Aquí puedes analizar infraestructura sospechosa, relaciones entre dominios, correo e IPs o pequeños casos de perfilado de entidad.
Automatización OSINT con SpiderFoot
▶
Escaneos automatizados sobre dominios, empresas u objetivos concretos para identificar exposición, metadatos, fugas de información y señales potencialmente útiles para una investigación.
Objetivo
Aprovechar la automatización sin perder criterio, separando hallazgos útiles de resultados ruidosos o poco relevantes.
Qué se trabaja
Selección de módulos, recogida automatizada, interpretación de resultados, filtrado de hallazgos y priorización de exposición relevante.
Evidencias / entregables
Informe de escaneo, export CSV, resumen de hallazgos, clasificación por relevancia y notas metodológicas.
Valor en entrevista
Muy útil para demostrar que entiendes la diferencia entre recolectar datos y producir inteligencia útil.
- 📊 Informe
- 📁 Export
-
🧩 Ideas útiles
Aquí encajan muy bien casos de exposición de dominio, huella digital de empresa o descubrimiento de información pública útil para análisis posterior.
Superficie de exposición con Shodan
▶
Uso de Shodan para revisar servicios expuestos, tecnologías visibles, configuraciones potencialmente arriesgadas y superficie accesible desde Internet de una organización o rango determinado.
Objetivo
Evaluar la exposición externa visible públicamente y entender qué señales pueden alertar sobre una superficie innecesaria o débil.
Qué se trabaja
Servicios expuestos, banners, tecnologías, versiones, queries avanzadas, huella externa y análisis preliminar de riesgos de exposición.
Evidencias / entregables
Informe de exposición, queries comentadas, ejemplos de hallazgos y notas sobre posibles vectores o recomendaciones de revisión.
Valor en entrevista
Muy potente para explicar reconocimiento pasivo, análisis de exposición y traducción de hallazgos a riesgo técnico.
- 📄 Informe
- 📂 Consultas
-
🧩 Ideas útiles
Aquí puedes meter revisiones de exposición de un dominio, ejemplos de servicios abiertos, detección de tecnologías antiguas o casos de mala configuración visible.
Búsqueda avanzada, pivoteo y recolección dirigida
▶
Metodologías de búsqueda avanzada en fuentes abiertas para localizar información relevante, validar pistas, pivotar entre hallazgos y construir una investigación de forma progresiva.
Objetivo
Desarrollar una forma de investigar ordenada, replicable y basada en preguntas, no solo en el uso aislado de herramientas.
Qué se trabaja
Dorks, pivoteo, verificación cruzada, selección de fuentes, priorización de hipótesis y trazabilidad de la investigación.
Evidencias / entregables
Playbook de búsqueda, checklist de investigación, rutas de pivoteo y ejemplos de cadenas de consulta.
Valor en entrevista
Este bloque te ayuda mucho porque demuestra método, no solo manejo de herramientas concretas.
- 📑 Playbook
- 📋 Checklist
-
🧩 Ideas útiles
Aquí puedes enseñar cómo partes de un dominio, un correo, una IP o una marca y vas pivotando hasta obtener una imagen mucho más completa.
De hallazgo OSINT a inteligencia accionable
▶
Enfoque orientado a convertir hallazgos de herramientas OSINT en conclusiones útiles: qué importa, qué no, qué supone un riesgo real y qué debería revisarse o priorizarse.
Objetivo
Pasar de la recolección y observación a una lectura más útil para apoyo a defensa, exposición o análisis de riesgo.
Qué se trabaja
Priorización, clasificación de hallazgos, contexto, impacto potencial, exposición externa y utilidad operativa del análisis.
Evidencias / entregables
Resúmenes ejecutivos, recomendaciones, listados priorizados y propuestas de revisión o vigilancia adicional.
Valor en entrevista
Este bloque te puede diferenciar mucho porque demuestra que no te quedas en “usar herramientas”, sino en interpretar y decidir.
- 📄 Resumen
- 📋 Revisión
-
🧩 Ideas útiles
Este bloque puede quedar muy fuerte si muestras cómo conviertes un hallazgo público en una recomendación realista y accionable.