El objetivo de un ejercicio ético no es recopilar datos personales sin límite, sino determinar qué información útil para un atacante está públicamente disponible y si puede encadenarse con otros hallazgos.
Una evaluación OSINT madura debe documentar la procedencia de cada dato, respetar la legislación aplicable y evitar recopilar información innecesaria. El resultado debe servir para reducir exposición: retirar información sensible, endurecer configuraciones y formar a los equipos.
Fuente original: https://www.kali.org/