Maltego Transform
hackingDéfinition
Un Transform Maltego est un module d'extension de Maltego (plateforme d'investigation OSINT et de visualisation de liens) qui effectue une requête vers une source de données externe et retourne les résultats sous forme d'entités liées dans le graphe d'analyse. Les transforms permettent d'automatiser la collecte d'informations depuis de nombreuses sources (DNS, WHOIS, réseaux sociaux, bases de données, APIs) dans un seul graphe visuel. Maltego représente les informations comme un graphe de nœuds (entités : domaines, IPs, personnes, emails, organisations) et d'arêtes (relations entre ces entités). Chaque Transform est exécuté sur une entité et crée de nouvelles entités liées : par exemple, le transform 'DNS - IP Address' sur le nœud 'target.com' crée un nœud IP pointant vers l'adresse IP de target.com. Des transforms publics couvrent : la résolution DNS et WHOIS (trouver les IPs, les sous-domaines, les informations d'enregistrement), la recherche d'emails (Have I Been Pwned, Hunter.io), la géolocalisation d'IPs (MaxMind, ipstack), la recherche dans les réseaux sociaux (Twitter, Facebook), les bases de données de fuites (Dehashed, Leaked.Domains), les recherches Shodan/Censys/FOFA, et des bases de malware intelligence (VirusTotal, Hybrid Analysis). Des transforms custom peuvent être développés en Python pour intégrer n'importe quelle API. Dans un contexte de pentest ou de threat intelligence, des transforms custom interrogent des bases de données internes, des SIEM, ou des sources de threat intelligence propriétaires. Maltego est disponible en version Community (gratuit, fonctionnalités limitées) et en versions commerciales (Pro, Enterprise avec accès illimité aux transforms et aux données de Transform Hub).
Fonctionnement
Workflow OSINT avec Maltego : créer une entité Domain 'target.com', exécuter 'All DNS Lookups' → obtient les sous-domaines et IPs. Sur chaque IP, exécuter 'Shodan.io IP transforms' → obtient les ports ouverts et services. Sur les emails trouvés, 'Have I Been Pwned - Email' → vérifie les fuites. Sur les domaines adjacents, 'Similar Domains' → trouve les typosquats. Après 30 minutes de collecte, le graphe visualise des centaines de connexions entre les entités. Export en CSV ou rapport PDF.
Exploitation offensive
Maltego est l'outil OSINT visuel de référence pour la cartographie de la surface d'attaque d'une cible. Un graphe Maltego complet sur une organisation révèle les infrastructures cachées (sous-domaines oubliés, serveurs de développement, IP historiques), les technologies déployées (via Shodan), et les employés avec des credentials compromis (via HaveIBeenPwned). Ces informations guident les étapes suivantes du pentest.
Détection et mitigation
La reconnaissance Maltego est entièrement passive pour la plupart des transforms (interroge des bases de données publiques, pas les cibles directement). Elle ne génère aucun trafic vers l'organisation cible. La réduction de la surface d'attaque publique (suppression des sous-domaines inutilisés, réduction des informations WHOIS, limitation des métadonnées publiques) réduit la qualité des résultats Maltego.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h