Metodología · Ciberseguridad aplicada

Reconocimiento y enumeración

El reconocimiento es la fase en la que se reúne y contrasta información sobre activos, tecnologías, dominios, servicios y dependencias. Su finalidad no es “atacar primero”, sino entender qué existe, qué está expuesto y qué merece una revisión más profunda.

Contexto

Por qué es necesario

Las organizaciones suelen acumular subdominios, servicios temporales, aplicaciones antiguas y activos gestionados por distintos proveedores. Sin una visión unificada es difícil saber qué forma parte realmente de la superficie pública.

Proceso

Cómo se realiza

El trabajo se desarrolla con alcance autorizado, trazabilidad y validación técnica.

01

Fuentes proporcionadas

Se parte del inventario, arquitectura, dominios y documentación facilitada por el cliente.

02

Observación pasiva

Se consultan DNS, certificados, metadatos técnicos y fuentes públicas sin interactuar agresivamente con los sistemas.

03

Validación activa limitada

Se confirman servicios, tecnologías y respuestas dentro del alcance y con velocidades seguras.

04

Normalización

Se eliminan duplicados, se relacionan activos y se identifican responsables o dependencias cuando es posible.

05

Priorización

Los activos se ordenan por criticidad, exposición y relevancia para las siguientes fases.

Tecnología

Herramientas utilizadas

Las herramientas apoyan el análisis; los resultados se revisan y contextualizan antes de formar parte de un informe.

DNS y transparencia de certificados

Ayudan a descubrir nombres asociados al dominio y comprobar cómo se publica la infraestructura.

Nmap y WhatWeb

Confirman servicios y tecnologías visibles sin convertir el descubrimiento en una prueba indiscriminada.

Amass y Subfinder

Pueden apoyar la enumeración de subdominios cuando el alcance lo permite.

Shodan y Censys

Aportan observaciones históricas o externas que siempre deben validarse antes de concluir.

Inventario propio

La información se consolida en una base ordenada para evitar perder contexto entre herramientas.

Entregables

Qué recibe el cliente

  • Inventario de activos observados y su estado.
  • Relación entre dominios, servicios, tecnologías y proveedores.
  • Elementos fuera de alcance o pendientes de confirmar.
  • Prioridades para la fase de análisis técnico.
Resultado

Beneficios de aplicarlo

  • Reduce pruebas innecesarias y ruido operativo.
  • Descubre activos olvidados antes de que se conviertan en un problema.
  • Mejora la precisión del alcance y del informe final.
  • Permite comparar exposición actual con revisiones futuras.
Conclusión

De la evaluación a la mejora

Un buen reconocimiento evita conclusiones precipitadas. Cuando la información se verifica y se organiza, la auditoría puede concentrarse en los activos con mayor impacto y reducir tanto falsos positivos como pruebas innecesarias.

Hablar con COTNAS
Preguntas frecuentes

Dudas habituales

¿El reconocimiento siempre interactúa con los sistemas?

No. Puede comenzar con técnicas pasivas y pasar a validación activa únicamente cuando está autorizada.

¿Puede descubrir activos que la empresa no conocía?

Sí. Es frecuente encontrar subdominios antiguos, servicios de terceros o direcciones aún publicadas.

¿Toda información pública se considera una vulnerabilidad?

No. La información se contextualiza; solo se reporta como riesgo cuando facilita exposición o abuso relevante.