Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de...

22
Taller de ciberinteligencia Mayo 2018

Transcript of Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de...

Page 1: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Taller de ciberinteligencia

Mayo 2018

Objetivo

Analizar teacutecnicas utilizadas para acceder a unaorganizacioacuten o a sus datos filtrados sin vulnerar ningunamedida de seguridad buscando datos publicados enfuentes abiertas de Internet

Para ello analizaremos las teacutecnicas de informationgathering para intentar extraer informacioacuten de lostrabajadores de la organizacioacuten de zonas de su sitio webdesprotegidas archivos exfiltrados etc

Conocer coacutemo realizar un correcto planteamiento de lasbuacutesquedas en distintas fuentes abiertas asiacute como la formade acceder a ellas

iquestEn queacute me afecta esto

iquestQueacute es OSINT

Wikipedia dixit

Se establecen todos los

requerimientos que se deben

cumplir

identificar y concretar las fuentes de

informacioacuten relevante con el fin de

optimizar el proceso de adquisicioacuten

se obtiene la informacioacuten

dar formato a toda la informacioacuten

recopilada de manera que

posteriormente pueda ser analizada

Se relaciona la informacioacuten de

distintos oriacutegenes buscando

patrones que permitan llegar a

alguna conclusioacuten significativa

Consiste en presentar la

informacioacuten obtenida de una

manera eficaz potencialmente

uacutetil y comprensible

Ciclo de inteligencia

Motores de buacutesquedas

Anaacutelisis de datos personales y RRSS

Anaacutelisis de recursos

Uso masivo

Anaacutelisis de datos corporativos

Desarrollos propios

Fotografiacuteas TinEye

Video Youtube IntelTechniquesDocumentos Slideshare

Coacutedigo fuente search code github

Datos personales Pipl Spokeo thatsthem

Redes Sociales

Checkusernames Namechk

Herramientas

Dispositivos existentes

Software instalado

Empleados

Paneles de acceso

Puertos protocolos y servicios abiertos

Emails y leaks

Principales objetivos

httpshacked-emailscom

httpshaveibeenpwnedcom

httpshesidohackeadocom

httpsisleakedcom

Has my email been hacked

Dispone de un conjunto de herramientas orientadas a OSINT

Se encuentran categorizadas seguacuten la fuente

Web httpsinteltechniquescom

IntelTechniques

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 2: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Objetivo

Analizar teacutecnicas utilizadas para acceder a unaorganizacioacuten o a sus datos filtrados sin vulnerar ningunamedida de seguridad buscando datos publicados enfuentes abiertas de Internet

Para ello analizaremos las teacutecnicas de informationgathering para intentar extraer informacioacuten de lostrabajadores de la organizacioacuten de zonas de su sitio webdesprotegidas archivos exfiltrados etc

Conocer coacutemo realizar un correcto planteamiento de lasbuacutesquedas en distintas fuentes abiertas asiacute como la formade acceder a ellas

iquestEn queacute me afecta esto

iquestQueacute es OSINT

Wikipedia dixit

Se establecen todos los

requerimientos que se deben

cumplir

identificar y concretar las fuentes de

informacioacuten relevante con el fin de

optimizar el proceso de adquisicioacuten

se obtiene la informacioacuten

dar formato a toda la informacioacuten

recopilada de manera que

posteriormente pueda ser analizada

Se relaciona la informacioacuten de

distintos oriacutegenes buscando

patrones que permitan llegar a

alguna conclusioacuten significativa

Consiste en presentar la

informacioacuten obtenida de una

manera eficaz potencialmente

uacutetil y comprensible

Ciclo de inteligencia

Motores de buacutesquedas

Anaacutelisis de datos personales y RRSS

Anaacutelisis de recursos

Uso masivo

Anaacutelisis de datos corporativos

Desarrollos propios

Fotografiacuteas TinEye

Video Youtube IntelTechniquesDocumentos Slideshare

Coacutedigo fuente search code github

Datos personales Pipl Spokeo thatsthem

Redes Sociales

Checkusernames Namechk

Herramientas

Dispositivos existentes

Software instalado

Empleados

Paneles de acceso

Puertos protocolos y servicios abiertos

Emails y leaks

Principales objetivos

httpshacked-emailscom

httpshaveibeenpwnedcom

httpshesidohackeadocom

httpsisleakedcom

Has my email been hacked

Dispone de un conjunto de herramientas orientadas a OSINT

Se encuentran categorizadas seguacuten la fuente

Web httpsinteltechniquescom

IntelTechniques

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 3: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

iquestEn queacute me afecta esto

iquestQueacute es OSINT

Wikipedia dixit

Se establecen todos los

requerimientos que se deben

cumplir

identificar y concretar las fuentes de

informacioacuten relevante con el fin de

optimizar el proceso de adquisicioacuten

se obtiene la informacioacuten

dar formato a toda la informacioacuten

recopilada de manera que

posteriormente pueda ser analizada

Se relaciona la informacioacuten de

distintos oriacutegenes buscando

patrones que permitan llegar a

alguna conclusioacuten significativa

Consiste en presentar la

informacioacuten obtenida de una

manera eficaz potencialmente

uacutetil y comprensible

Ciclo de inteligencia

Motores de buacutesquedas

Anaacutelisis de datos personales y RRSS

Anaacutelisis de recursos

Uso masivo

Anaacutelisis de datos corporativos

Desarrollos propios

Fotografiacuteas TinEye

Video Youtube IntelTechniquesDocumentos Slideshare

Coacutedigo fuente search code github

Datos personales Pipl Spokeo thatsthem

Redes Sociales

Checkusernames Namechk

Herramientas

Dispositivos existentes

Software instalado

Empleados

Paneles de acceso

Puertos protocolos y servicios abiertos

Emails y leaks

Principales objetivos

httpshacked-emailscom

httpshaveibeenpwnedcom

httpshesidohackeadocom

httpsisleakedcom

Has my email been hacked

Dispone de un conjunto de herramientas orientadas a OSINT

Se encuentran categorizadas seguacuten la fuente

Web httpsinteltechniquescom

IntelTechniques

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 4: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

iquestQueacute es OSINT

Wikipedia dixit

Se establecen todos los

requerimientos que se deben

cumplir

identificar y concretar las fuentes de

informacioacuten relevante con el fin de

optimizar el proceso de adquisicioacuten

se obtiene la informacioacuten

dar formato a toda la informacioacuten

recopilada de manera que

posteriormente pueda ser analizada

Se relaciona la informacioacuten de

distintos oriacutegenes buscando

patrones que permitan llegar a

alguna conclusioacuten significativa

Consiste en presentar la

informacioacuten obtenida de una

manera eficaz potencialmente

uacutetil y comprensible

Ciclo de inteligencia

Motores de buacutesquedas

Anaacutelisis de datos personales y RRSS

Anaacutelisis de recursos

Uso masivo

Anaacutelisis de datos corporativos

Desarrollos propios

Fotografiacuteas TinEye

Video Youtube IntelTechniquesDocumentos Slideshare

Coacutedigo fuente search code github

Datos personales Pipl Spokeo thatsthem

Redes Sociales

Checkusernames Namechk

Herramientas

Dispositivos existentes

Software instalado

Empleados

Paneles de acceso

Puertos protocolos y servicios abiertos

Emails y leaks

Principales objetivos

httpshacked-emailscom

httpshaveibeenpwnedcom

httpshesidohackeadocom

httpsisleakedcom

Has my email been hacked

Dispone de un conjunto de herramientas orientadas a OSINT

Se encuentran categorizadas seguacuten la fuente

Web httpsinteltechniquescom

IntelTechniques

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 5: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Se establecen todos los

requerimientos que se deben

cumplir

identificar y concretar las fuentes de

informacioacuten relevante con el fin de

optimizar el proceso de adquisicioacuten

se obtiene la informacioacuten

dar formato a toda la informacioacuten

recopilada de manera que

posteriormente pueda ser analizada

Se relaciona la informacioacuten de

distintos oriacutegenes buscando

patrones que permitan llegar a

alguna conclusioacuten significativa

Consiste en presentar la

informacioacuten obtenida de una

manera eficaz potencialmente

uacutetil y comprensible

Ciclo de inteligencia

Motores de buacutesquedas

Anaacutelisis de datos personales y RRSS

Anaacutelisis de recursos

Uso masivo

Anaacutelisis de datos corporativos

Desarrollos propios

Fotografiacuteas TinEye

Video Youtube IntelTechniquesDocumentos Slideshare

Coacutedigo fuente search code github

Datos personales Pipl Spokeo thatsthem

Redes Sociales

Checkusernames Namechk

Herramientas

Dispositivos existentes

Software instalado

Empleados

Paneles de acceso

Puertos protocolos y servicios abiertos

Emails y leaks

Principales objetivos

httpshacked-emailscom

httpshaveibeenpwnedcom

httpshesidohackeadocom

httpsisleakedcom

Has my email been hacked

Dispone de un conjunto de herramientas orientadas a OSINT

Se encuentran categorizadas seguacuten la fuente

Web httpsinteltechniquescom

IntelTechniques

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 6: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Motores de buacutesquedas

Anaacutelisis de datos personales y RRSS

Anaacutelisis de recursos

Uso masivo

Anaacutelisis de datos corporativos

Desarrollos propios

Fotografiacuteas TinEye

Video Youtube IntelTechniquesDocumentos Slideshare

Coacutedigo fuente search code github

Datos personales Pipl Spokeo thatsthem

Redes Sociales

Checkusernames Namechk

Herramientas

Dispositivos existentes

Software instalado

Empleados

Paneles de acceso

Puertos protocolos y servicios abiertos

Emails y leaks

Principales objetivos

httpshacked-emailscom

httpshaveibeenpwnedcom

httpshesidohackeadocom

httpsisleakedcom

Has my email been hacked

Dispone de un conjunto de herramientas orientadas a OSINT

Se encuentran categorizadas seguacuten la fuente

Web httpsinteltechniquescom

IntelTechniques

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 7: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Dispositivos existentes

Software instalado

Empleados

Paneles de acceso

Puertos protocolos y servicios abiertos

Emails y leaks

Principales objetivos

httpshacked-emailscom

httpshaveibeenpwnedcom

httpshesidohackeadocom

httpsisleakedcom

Has my email been hacked

Dispone de un conjunto de herramientas orientadas a OSINT

Se encuentran categorizadas seguacuten la fuente

Web httpsinteltechniquescom

IntelTechniques

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 8: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

httpshacked-emailscom

httpshaveibeenpwnedcom

httpshesidohackeadocom

httpsisleakedcom

Has my email been hacked

Dispone de un conjunto de herramientas orientadas a OSINT

Se encuentran categorizadas seguacuten la fuente

Web httpsinteltechniquescom

IntelTechniques

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 9: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Dispone de un conjunto de herramientas orientadas a OSINT

Se encuentran categorizadas seguacuten la fuente

Web httpsinteltechniquescom

IntelTechniques

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 10: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Hands-on Lab

httpsinteltechniquescom

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 11: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Es un motor de buacutesqueda pero a diferenciade Google o Bing se encarga de indexar anivel de servicio y puerto y no solo el servicioweb

Al igual que los otros buscadores tambieacuten

tiene filtros avanzados

Web httpswwwshodanio

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 12: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

bull country Permite filtrar por sistemas publicados en paiacutes en concreto

bull city Filtrar por ciudad en la que se encuentra un sistema

bull geo Puedes afinar maacutes auacuten la buacutesqueda por las coordenadas de latitud y longitud

bull port Permite hacer buacutesqueda por el puerto especiacutefico

bull net Realiza una buacutesqueda por una IP especiacutefica o por rangos de IP

bull os Buacutesqueda basada en el sistema operativo

bull hostname Realiza una buacutesqueda que coincida con el nombre del host

bull beforeafter Limita la buacutesqueda a un periodo concreto

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 13: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Hands-on Lab

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 14: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Es un motor de buacutesqueda pero a

diferencia de Google o Bing se

encarga de indexar a nivel de servicioy puerto y no solo el servicio web

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwcensysio

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 15: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Mismos paraacutemetros que shodan y ademaacutes

bull Campos especiacuteficos Permite filtrar por campos distintivos

80httpgetstatus_code200

bull Boosting Permite que un teacutermino de la buacutesqueda sea maacutes relevante que otro

metadatamanufacturerDell^10 or Schneider Electric

| Filtros avanzados

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 16: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Hands-on Lab

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 17: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwfofaso

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 18: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwoshadancom

Otros buscadores

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 19: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Es un motor de buacutesqueda chino

Al igual que los otros buscadorestambieacuten tiene filtros avanzados

Web httpswwwzoomeyeorg

Otros buscadores

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 20: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

Hands-on Lab

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 21: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

bull Prevenir y detectar de manera temprana posibles ataques a empresas organizaciones en general y

personas

bull Anticipacioacuten a acontecimientos peligrosos

bull Anaacutelisis de robos y fugas de informacioacuten y lucha contra el fraude online

bull Investigacioacuten de personas organizaciones objetivos eventos etc

bull Monitorizacioacuten y anaacutelisis de influencias de lo que se habla en redes sociales foros canales IRC chats yblogs

bull Anaacutelisis de relaciones entre personas empresas paiacuteses asociaciones y demaacutes organizaciones

bull Apoyo en la resolucioacuten de problemas relacionados con la justicia servicios de inteligencia etc

Beneficios que aporta

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom

Page 22: Taller de ciberinteligencia - Zerolynx · 2018-05-16 · Para ello, analizaremos las técnicas de information gathering para intentar extraer información de los trabajadores de la

ZeroLynxOficial

wwwfacebookcomzerolynx

wwwlinkedincomcompanyzerolynx

ZeroLynx Oficial

wwwzerolynxcom

wwwgithubcomzerolynx

blogzerolynxcom

copy 2018 ZeroLynx SL Sociedad espantildeola de responsabilidad limitada Todos los derechos reservados ZeroLynx y sus logotipos son marcas registradas por ZeroLynx SL Disentildeo de iconos creado por Freepik para wwwflaticoncom y estaacute licenciado bajo licencia CC 30 BY La informacioacuten contenida aquiacute es de caraacutecter informativo Para solicitar una cotizacioacuten de un servicio debe contactar con el equipo comercial de ZeroLynx

dgonzalezzerolynxcom