Randori recon

randori → recon target

Lanza el reconocimiento de un objetivo con Randori (el motor de ataque de CrowdStrike), descubriendo la superficie externa y validando la visibilidad del SOC.

Úsalo cuando quieras la validación desde la perspectiva del atacante externo: Randori (la plataforma de attack surface management de CrowdStrike) realiza el reconocimiento continuo del objetivo — los activos expuestos, los servicios, las aplicaciones — y mide la superficie que un atacante vería. En el purple teaming, el reconocimiento de Randori valida la visibilidad del SOC: lo que Randori descubre (un servicio expuesto, una app legacy) es lo que el atacante vería — y lo que el SOC debe estar monitorizando. La brecha entre la superficie descubierta y la monitorizada es el hallazgo.

No lo uses como ataque: Randori es reconocimiento y gestión de la superficie — la explotación se valida con las herramientas del ejercicio. La plataforma es comercial (CrowdStrike): el coste es el requisito; las alternativas open source (los escáneres de superficie, Shodan) cubren parte del terreno. Y ojo: el reconocimiento de Randori descubre lo expuesto — la interpretación (qué es un riesgo real) es del equipo; un servicio descubierto no es necesariamente una vulnerabilidad. La validación de la visibilidad: lo descubierto por Randori se busca en el SIEM (¿lo monitoriza el SOC?).