En mi opinión, es una amenaza indirecta que se obtiene durante el primer paso en un ataque, la recopilación de información.
Saber con qué estás lidiando, desde la perspectiva de un atacante, te ayuda a preparar un ataque exitoso. Cuanta más información se obtenga durante el proceso de recopilación de información, más probabilidades hay de que un ataque tenga éxito.
Es bastante difícil, especialmente para las organizaciones más grandes, evitar la divulgación de este tipo de información. Un ejemplo es el departamento de recursos humanos que recibe instrucciones para contratar personal técnico. La búsqueda de oportunidades de empleo en su empresa objetivo generalmente revela detalles específicos sobre la infraestructura o los sistemas operativos utilizados.
Habiendo dicho eso, es importante proteger su red (segregación de red) de manera adecuada, fortalecer sus sistemas operativos y contar con políticas y procedimientos adecuados. Cuando esto se considera lo suficientemente hecho, un atacante que solo sepa que el sistema operativo no debería ser un gran problema.
En última instancia, el atacante determinará qué sistemas operativos se utilizan de todos modos, pero no en el proceso de recopilación de información.