Muciber01 Act1
Muciber01 Act1
Muciber01 Act1
Objetivos............................................................................................................... 1
Herramientas usadas............................................................................................. 1
Identificación del objetivo..................................................................................... 2
Información recopilada..........................................................................................2
Objetivo................................................................................................................. 3
Username..............................................................................................................9
Chec....................................................................................................................16
Evaluación de Riesgos........................................................................................... 20
Vulnerabilidades en la Privacidad y Seguridad Personal....................................21
Exposición de Información Empresarial Sensible............................................... 21
Análisis de la Infraestructura Digital de la Empresa............................................21
Medidas de Mitigación............................................................................................21
Refuerzo de la Privacidad en Redes Sociales.................................................... 21
Mejora de la Seguridad de Archivos Empresariales........................................... 21
Monitoreo Activo de la Infraestructura Digital..................................................... 22
Concientización y Capacitación en Seguridad....................................................22
Conclusión.............................................................................................................. 22
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Herramientas usadas.
● Carrot2
● Google Dorks
● Exiftool
● Dnsdumpster
● Rapiddns
● Maltego
● Zoomeye
● namecheckup
● Whois
Actividades
1
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Información recopilada
A continuación, se presenta la información recopilada de los objetivos propuestos,
la cual podría ser aprovechada por un ciberdelincuente.
Actividades
2
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Objetivo
Por medio del navegador Carrot2, se obtiene información de otras personas. La
única información que hace referencia a la persona que estamos buscando es la de
Linkedin.
Actividades
3
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Actividades
4
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Actividades
5
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Actividades
6
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Actividades
7
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
También se hace uso de Google Dorks para verificar si es posible identificar el perfil
de Facebook del objetivo y así perfilarlo más detalladamente. No obstante, la
información obtenida no corresponde al objetivo.
Actividades
8
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Username
Para la recopilación de información sobre el objetivo, se utiliza el navegador Carrot2,
pero a través de este no podemos obtener información relevante, como se muestra
en la imagen.
Como no se pudo obtener información relevante del objetivo a través del navegador
Carrot2, se recurre a Google para obtener información adicional. Se identifica un
Instagram y un Pinterest que no guardan relación con el objetivo. Por otro lado, se
identifica un Twitter que efectivamente pertenece al objetivo.
Actividades
9
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Se procede a utilizar Google Imágenes para verificar qué foros están relacionados
con el username. Como se puede observar en la imagen, se logra recolectar tres
imágenes del objetivo que corresponden a perfiles de LinkedIn y Twitter.
Actividades
10
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Actividades
11
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Para obtener más información del objetivo, se utiliza el sitio web Namecheckup,
como se muestra en la siguiente imagen.
Actividades
12
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Actividades
13
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
También se pudo identificar que está registrado en el sitio web PSCP, el cual no
contiene mucha información relevante sobre el objetivo.
Actividades
14
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Se pudo obtener información del sitio web Linktr, el cual contiene enlaces a sitios
que son relevantes para el objetivo, como Twitter, LinkedIn, la hoja de vida,
Facebook y YouTube, como se visualiza en la imagen.
Actividades
15
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Chec
Para hacer la recolección de la información de la empresa donde trabaja el objetivo,
se hacer uso de Whois, para ver la información del sito web, como es direccion,
país, nombre de la persona, correo electrónico, entre otros datos el cual puede ser
útil para un ciberdelincuente, como se muerte en las dos imágenes a continuación.
Actividades
16
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Actividades
17
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
https://dnsdumpster.com/static/map/chec.com.co.png
Actividades
18
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
También se utiliza el sitio web RapidDNS, el cual proporciona más información sobre
los DNS y subdominios, con un resultado de cincuenta y cinco. Esta información
incluye tanto sitios en internet como en la intranet de la organización, lo que
permite a un ciberdelincuente comprender mejor la empresa.
Actividades
19
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Evaluación de Riesgos.
A continuación, se presentan los riesgos derivados de la información recopilada.
Actividades
20
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Actividades
21
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Actividades
22
Asignatura Datos del alumno Fecha
Ciberdelitos y Regulación Apellidos: González Delgado
25/01/2024
de la Ciberseguridad Nombre: Diego Fernando
Rúbrica
Puntuación
Delitos Peso
Descripción máxima
informáticos %
(puntos)
100
10
%
Actividades
23