Las disciplinas -INT: dónde encaja OSINT entre ellas.
OSINT, SIGINT, HUMINT, GEOINT, MASINT, TECHINT — la taxonomía completa en torno a la que se organiza el trabajo de inteligencia, qué recopila realmente cada una, y por qué OSINT es la que está abierta para todos los demás.
Nuestra inmersión completa en OSINT cubre una sola disciplina a fondo: las herramientas, el flujo de trabajo, la línea legal, el OPSEC. Lo que deliberadamente no hace es responder a una pregunta que surge en cuanto empiezas a leer sobre inteligencia en un sentido más amplio: si OSINT es inteligencia de fuentes abiertas, ¿qué son todos esos otros acrónimos -INT con los que te vas topando —SIGINT, HUMINT, GEOINT y el resto—? Este artículo es ese mapa. No te convertirá en experto en ninguna disciplina concreta, pero te dirá qué recopila realmente cada una, quién puede usarla de verdad y dónde encaja exactamente OSINT en ese espectro —lo cual, resulta, explica bastante bien por qué OSINT se convirtió en la disciplina por defecto para investigadores de seguridad, periodistas e investigadores privados que no llevan placa de ningún gobierno.
Por qué el trabajo de inteligencia se divide en disciplinas «-INT»
El trabajo de inteligencia profesional lleva mucho tiempo organizándose en torno a disciplinas de recopilación —categorías definidas no por el asunto investigado, sino por el tipo de fuente de la que procede la información—. Una pregunta como «¿qué está planeando esta organización?» podría responderse leyendo sus declaraciones públicas (OSINT), interceptando sus comunicaciones (SIGINT), hablando con alguien de dentro (HUMINT) o examinando imágenes de satélite de sus instalaciones (GEOINT). Cada tipo de fuente exige métodos de recopilación, herramientas, autoridad legal y formación completamente distintos, así que tratarlas como disciplinas separadas —cada una con su propio oficio— es sencillamente cómo se organiza el trabajo, ya sea dentro de una agencia de inteligencia nacional o de un equipo de seguridad mucho más pequeño.
El patrón del sufijo es constante en todas ellas: coge el tipo de fuente, abrévialo y añade -INT. En cuanto conoces el patrón, los acrónimos desconocidos dejan de ser un misterio.
OSINT — inteligencia de fuentes abiertas
OSINT es inteligencia construida por entero a partir de fuentes que ya son, legítimamente, públicas: sitios web, registros DNS, resoluciones judiciales, registros mercantiles, redes sociales, imágenes de satélite disponibles comercialmente y datos de brechas ya públicos. Nada en OSINT exige acceso especial, una placa ni forzar nada: si un ciudadano de a pie con un navegador puede acabar encontrándolo, es terreno legítimo para OSINT. Esa accesibilidad es precisamente lo que la convierte en la única disciplina de esta lista que investigadores de seguridad, periodistas, analistas de inteligencia de amenazas e investigadores privados pueden practicar sin ninguna afiliación gubernamental.
Tratamos OSINT en toda su profundidad en otro sitio: el ciclo de inteligencia, las herramientas por categoría, los límites legales y el OPSEC del investigador viven todos en Qué es OSINT: herramientas y flujo de trabajo. Considera este artículo el mapa del territorio circundante; aquel es la inmersión profunda en el territorio en sí.
SIGINT — inteligencia de señales
SIGINT es la inteligencia derivada de interceptar comunicaciones y emisiones electrónicas que nunca estuvieron pensadas para ser públicas —llamadas telefónicas, transmisiones de radio, señales de radar, enlaces por satélite—. Tradicionalmente se divide en dos subramas: COMINT (inteligencia de comunicaciones, interceptar el contenido de las conversaciones) y ELINT (inteligencia electrónica, analizar emisiones que no son comunicaciones, como las firmas de radar, para caracterizar las capacidades de un sistema sin necesidad de entender lo que «dice»).
A diferencia de OSINT, la recopilación de SIGINT exige interceptar algo privado, lo que la sitúa firmemente en el terreno de las agencias de inteligencia nacionales que operan bajo una autoridad legal específica: no es una disciplina disponible para investigadores privados, e intentar interceptar comunicaciones a las que no tienes derecho de acceso es un delito grave en prácticamente cualquier jurisdicción. La línea divisoria entre OSINT y SIGINT es exactamente esta: OSINT lee lo que ya está abierto; SIGINT intercepta lo que no lo está.
HUMINT — inteligencia humana
HUMINT es, con diferencia, la disciplina de inteligencia más antigua: información obtenida mediante contacto interpersonal directo —entrevistas, elicitación, informantes cultivados y, en sus formas más adversariales, ingeniería social—. Donde OSINT es pasiva (lees lo que ya está publicado) y SIGINT es técnica (interceptas una señal), HUMINT es fundamentalmente relacional: depende de que una persona, de buen grado o no, proporcione información a través de la conversación.
En un contexto de seguridad, las técnicas de HUMINT sustentan los encargos autorizados de ingeniería social: un pretexto telefónico para probar los procedimientos de verificación de una organización, o una campaña de phishing diseñada para obtener credenciales mediante un pretexto elaborado. En el momento en que un investigador de OSINT coge el teléfono y se abre camino hablando hacia la información en lugar de leerla de una fuente pública, ha salido de OSINT y ha entrado en HUMINT: una distinción que vale la pena mantener precisa, porque las técnicas al estilo HUMINT cargan con un peso legal y ético que el OSINT puro no tiene.
GEOINT — inteligencia geoespacial
GEOINT es la inteligencia derivada de imágenes y datos geográficos: fotos de satélite, imágenes aéreas, datos cartográficos y las pistas geográficas incrustadas dentro de cualquier foto o vídeo. El trabajo clásico de GEOINT incluye identificar la disposición de unas instalaciones a partir de imágenes cenitales o rastrear cambios en una ubicación a lo largo del tiempo comparando pasadas de satélite históricas.
GEOINT se solapa con OSINT más que casi cualquier otro par de esta lista, porque una cantidad sustancial de datos geoespaciales está ahora disponible abiertamente: proveedores comerciales de satélites, Google Earth, OpenStreetMap y las imágenes que la gente corriente publica cada día en redes sociales. Cuando un investigador de fuentes abiertas geolocaliza una foto haciendo coincidir la silueta de una montaña, el rótulo de una tienda o la posición del sol con una ubicación y una hora conocidas (una técnica que también se cubre dentro del oficio de GEOINT), está practicando GEOINT en abierto: las dos disciplinas realmente se mezclan a nivel de trabajo diario, aunque las imágenes de satélite clasificadas y encargadas por gobiernos siguen quedando firmemente fuera del alcance civil.
MASINT — inteligencia de medición y firmas
MASINT es la disciplina más técnica y menos accesible de esta lista: inteligencia derivada de medir y analizar las firmas físicas distintivas que producen objetos y eventos —secciones transversales de radar, firmas acústicas, lecturas sísmicas, trazas espectrales y químicas, incluso la «huella» electromagnética particular de un equipo concreto—. El objetivo suele ser identificar o caracterizar algo —un vehículo, un sistema de armas, una prueba nuclear— a partir de las huellas físicas que inevitablemente deja atrás, en lugar de a partir de lo que comunica o de lo que se fotografía.
MASINT depende de equipos de sensores especializados, a menudo extremadamente caros, y de una profunda pericia técnica para interpretar los datos resultantes, lo que la mantiene casi por completo dentro de las agencias militares y de inteligencia nacional. Prácticamente no existe un equivalente civil o para investigadores privados: es la disciplina más alejada de todo lo que toca OSINT.
TECHINT — inteligencia técnica
TECHINT es la inteligencia derivada de examinar directamente equipos, armas o material extranjero: desmontar una pieza de hardware capturada o una muestra de malware para entender exactamente cómo funciona, de qué es capaz y quién la construyó. Históricamente esto significaba examinar físicamente equipo militar capturado; en un contexto de ciberseguridad, el equivalente moderno más cercano es la ingeniería inversa de malware: desmontar una muestra para entender sus capacidades, su infraestructura y su probable autoría.
TECHINT está más cerca de la accesibilidad civil de OSINT que SIGINT o MASINT, ya que las muestras de malware a menudo se pueden compartir públicamente (a través de servicios como MalwareBazaar) y la ingeniería inversa no requiere autoridad gubernamental, solo las herramientas y la habilidad adecuadas. Se mezcla con frecuencia con OSINT en el trabajo de inteligencia de amenazas: OSINT mapea la infraestructura de cara al público de un atacante, mientras que un análisis al estilo TECHINT de sus herramientas revela cómo se está usando realmente esa infraestructura.
CYBINT y las disciplinas más recientes y menos formales
Las seis disciplinas anteriores son el conjunto clásico y doctrinalmente establecido, pero no capturan del todo cuánto se ha desplazado el trabajo de inteligencia hacia la infraestructura digital. Algunos profesionales y organizaciones hablan ahora de CYBINT (o inteligencia de red digital) como una disciplina emergente por derecho propio: inteligencia derivada del análisis de tráfico de red, el forense digital y la infraestructura del propio ciberespacio, estrechamente relacionada con OSINT y TECHINT, y con la que a menudo se solapa mucho, ya que gran parte de lo que cubre CYBINT (infraestructura de dominios, artefactos de malware, logs de red) es o bien observable abiertamente o se recupera mediante examen técnico directo.
A diferencia de las seis disciplinas clásicas, CYBINT no tiene el mismo respaldo doctrinal de décadas, y distintas organizaciones trazan sus límites de forma diferente: algunas la integran por completo en OSINT y TECHINT en lugar de tratarla como algo separado. Vale la pena saber que el término existe, pero las técnicas subyacentes que describe son las que este grupo de artículos ya cubre: el mapeo de infraestructura al estilo OSINT y el análisis de artefactos al estilo TECHINT, aplicados específicamente a redes y sistemas.
Un ejemplo práctico: una afirmación, tres disciplinas
Supongamos que un grupo hacktivista publica una foto en internet afirmando haber vulnerado unas instalaciones, junto con un fragmento de código que dice haber extraído de ellas. Valorar esa afirmación de una forma que realmente puedas respaldar recurre a más de una disciplina a la vez, aunque cada paso aquí se mantenga por completo dentro de lo que está legalmente abierto para un investigador civil:
- OSINT recopila la propia publicación: quién la publicó, cuándo se creó la cuenta, qué más ha publicado esa cuenta y si la afirmación se ha corroborado en algún otro sitio.
- GEOINT examina la foto: ¿coinciden el equipo, la señalización o el terreno visible con las instalaciones que se reclaman, usando imágenes de satélite y fotos a nivel de calle como referencia de comparación?
- Un análisis al estilo TECHINT examina el fragmento de código: ¿corresponde realmente a sistemas que las instalaciones podrían usar de forma plausible, o es genérico, copiado y pegado, o fabricado para parecer convincente?
Nada de eso requirió interceptar una señal ni cultivar a un informante: es técnica de tres disciplinas, aplicada por completo a través de canales abiertos, que converge en una sola valoración. Esta es la forma práctica que adopta la inteligencia de todas las fuentes a escala civil: no agencias combinando fuentes clasificadas, sino un único investigador trabajando deliberadamente varios ángulos antes de tratar una afirmación como verificada.
Cómo se combinan las disciplinas: inteligencia de todas las fuentes
Las investigaciones reales rara vez se quedan dentro del carril de una sola disciplina. El trabajo de inteligencia profesional tiene un nombre para combinar varias disciplinas de recopilación en una sola valoración: inteligencia de todas las fuentes (all-source intelligence) —la práctica de triangular una conclusión a partir de varios tipos de fuente independientes en lugar de confiar en uno solo—. Una valoración de inteligencia nacional podría combinar interceptaciones de SIGINT, informes de HUMINT e imágenes de GEOINT en una sola imagen, cada disciplina cubriendo un hueco que las demás no pueden.
La misma fusión ocurre a escala civil, solo que con un conjunto más reducido de disciplinas disponibles. Un analista de inteligencia de amenazas que geolocaliza la foto del servidor de un atacante a partir de una captura de pantalla filtrada está mezclando OSINT y GEOINT. Un investigador de malware que extrae dominios de mando y control de una muestra sometida a ingeniería inversa y luego pivota a través de logs de Certificate Transparency para mapear el resto de esa infraestructura está mezclando TECHINT y OSINT. Nombrar de qué disciplina procede una prueba concreta no es un ejercicio académico: es lo que te permite valorar cuán fiable es en realidad esa prueba y dónde están sus puntos ciegos.
Las disciplinas de un vistazo
| Disciplina | Fuente de inteligencia | Quién suele recopilarla | Ejemplo relevante en ciberseguridad |
|---|---|---|---|
| OSINT | Información disponible públicamente | Cualquiera — investigadores, periodistas, equipos de seguridad | Logs de Certificate Transparency que revelan los subdominios de una organización |
| SIGINT | Comunicaciones interceptadas y señales electrónicas | Agencias de inteligencia nacionales | No accesible para investigadores privados ni civiles |
| HUMINT | Interacción humana directa | Oficiales de inteligencia, investigadores, red teams autorizados | Llamadas con pretexto durante una prueba de ingeniería social autorizada |
| GEOINT | Imágenes y datos geográficos | Analistas de imágenes gubernamentales; se solapa mucho con OSINT en imágenes abiertas | Geolocalizar una foto filtrada usando sombras y puntos de referencia |
| MASINT | Mediciones físicas y firmas técnicas | Agencias militares y de inteligencia nacional | No accesible para investigadores privados ni civiles |
| TECHINT | Examen de equipos, hardware y software | Analistas técnicos militares; se solapa con investigadores de seguridad | Aplicar ingeniería inversa a una muestra de malware para mapear su infraestructura |
Por qué OSINT es la que está abierta para todos los demás
Al poner en fila las seis disciplinas, una cosa se vuelve obvia: OSINT es la única cuya barrera de entrada es la habilidad y la diligencia, y no la autoridad legal, una acreditación gubernamental o hardware especializado de interceptación. SIGINT y MASINT están efectivamente cerradas para cualquiera fuera de una agencia nacional, tanto legal como técnicamente. HUMINT y TECHINT se solapan parcialmente con la práctica civil —ingeniería social e ingeniería inversa de malware—, pero cargan con un peso legal y ético real en cuanto no están autorizadas. GEOINT está partida por la mitad, con una mitad genuinamente abierta que los investigadores de OSINT ya usan a diario.
Esa es la respuesta honesta a «por qué todo el mundo habla de OSINT y no de las demás»: no es que OSINT sea más importante, es que es la única disciplina que una persona curiosa puede de verdad coger y empezar a practicar, legalmente, hoy mismo. Si esa es la parte que buscabas, el flujo de trabajo completo —el ciclo de inteligencia, las herramientas por categoría y cómo mantenerte del lado correcto de la línea legal— te espera en Qué es OSINT: herramientas y flujo de trabajo.
La conclusión
El sufijo «-INT» marca una disciplina de recopilación, definida por de dónde viene la información y no por de qué trata. OSINT recopila de lo que ya es público; SIGINT intercepta señales; HUMINT reúne información de personas; GEOINT lee imágenes y geografía; MASINT mide firmas físicas; TECHINT examina equipos y código directamente. Las investigaciones reales mezclan varias de estas en una imagen de todas las fuentes, pero solo OSINT —y, parcialmente, GEOINT y TECHINT— está realmente disponible para cualquiera sin mandato gubernamental. Saber a qué disciplina pertenece realmente una prueba es el primer paso para juzgar cuánto confiar en ella.
