Parte: 18 — IA aplicada a la ciberseguridad · Fuente: kali-mcp (MIT) · OWASP WSTG ⏱️ Duración estimada: 100 min · Nivel: Avanzado
⚠️ Solo objetivos autorizados/propios. El OSINT se limita a información pública y a objetivos autorizados; la auditoría web, a aplicaciones tuyas o con permiso escrito.
Ver cómo un agente de IA acelera dos tareas muy repetitivas —OSINT (recolección de información de fuentes abiertas) y auditoría web— coordinando herramientas y sintetizando resultados, y cómo el profesional filtra el ruido, evita falsos positivos y respeta la legalidad.
Al finalizar, el alumno podrá:
| # | Tema | Por qué importa |
|---|---|---|
| 1 | OSINT asistido (kali-osint) | La IA correlaciona fuentes públicas rápidamente. |
| 2 | Límites legales del OSINT | Público no es sinónimo de "todo vale"; hay privacidad. |
| 3 | Auditoría web (kali-web-audit, kali-wp-audit) | Fingerprinting y checks OWASP automatizados. |
| 4 | Falsos positivos | Los escáneres (y la IA) sobre-reportan; hay que validar. |
| 5 | Síntesis de evidencia | Convertir ruido en hallazgos accionables. |
OSINT (Open Source Intelligence) : Inteligencia obtenida de fuentes públicas. Característica clave: es legal recolectar lo público, pero su uso y la privacidad tienen límites.
Fingerprinting web : Identificar tecnologías, versiones y CMS de una aplicación (p. ej. WordPress y sus plugins) para orientar la auditoría.
Falso positivo : Hallazgo reportado que no es explotable o no existe. La IA, como los escáneres, los produce; validarlos es parte del trabajo.
Síntesis de evidencia : Reducir grandes salidas a los hechos verificables y relevantes para el informe.
kali-mcp con los flujos de OSINT y auditoría web, contra una app propia (p. ej. el lab appsec-web o un WordPress de laboratorio). Herramientas orquestadas típicas: whatweb, gobuster/ffuf, nikto, wpscan.
Realiza una auditoría web asistida sobre tu app de laboratorio y entrega 3 hallazgos validados manualmente + descarta explícitamente 2 falsos positivos que reportó el agente.
Criterio de aceptación: los 3 hallazgos son reproducibles; explicas por qué los otros 2 no son explotables; todo el trabajo fue sobre un objetivo propio/autorizado.
| Síntoma / mensaje | Causa y cómo arreglar |
|---|---|
| Tomar cada hallazgo del escáner como real | Sobre-reporte. Valida antes de incluirlo. |
| Hacer OSINT intrusivo o sobre personas sin base | Cruza líneas legales/éticas. Limítate a lo público y pertinente. |
| Auditar una web que no es tuya "para probar" | Ilegal sin permiso. Usa tu laboratorio. |
| Confiar en versiones detectadas sin confirmar | El fingerprinting se equivoca; verifica. |
❓ ¿La IA encuentra vulnerabilidades web sola? Encuentra indicios y los resume; confirmarlos y descartar falsos positivos es tu trabajo. Sin validación, un informe lleno de falsos positivos destruye tu credibilidad.
❓ ¿El OSINT con IA es legal? Recolectar información pública suele serlo, pero el uso, la privacidad y la finalidad tienen límites legales que debes respetar (ver Parte 12 y clase 339).
Clase 335 — Explotación y post-explotación autorizada asistida por IA
Clase 337 — IA para el lado defensivo: SOC, triaje y forense