OSINT (Open Source Intelligence)
generalDéfinition
L'OSINT (Open Source Intelligence) désigne la collecte, l'agrégation et l'analyse méthodique de renseignements à partir de sources librement accessibles au public : réseaux sociaux, registres publics, moteurs de recherche, forums, code source ouvert sur GitHub, métadonnées de documents, ou encore données exposées par des moteurs de recherche spécialisés comme Shodan et Censys pour les objets et services connectés à Internet. En sécurité offensive, l'OSINT constitue la phase de reconnaissance préalable à un test d'intrusion ou une opération de red team, permettant de cartographier la surface d'attaque d'une organisation, ses employés, sa stack technologique, ses sous-domaines et ses éventuelles fuites d'identifiants déjà publiées sur des forums ou des dumps de breach. Des outils spécialisés comme Maltego, theHarvester, SpiderFoot ou Recon-ng automatisent une partie de cette collecte. En défense, l'OSINT alimente la threat intelligence pour surveiller les mentions d'une marque sur le dark web, détecter des fuites de données avant leur exploitation, ou anticiper des campagnes de phishing ciblant l'organisation. L'OSINT soulève également des enjeux de protection de la vie privée, la même méthodologie pouvant servir au harcèlement ou au doxxing, ce qui justifie un encadrement éthique strict et le respect du RGPD lors de collectes impliquant des données personnelles, même publiquement accessibles.
Sources OSINT
Moteurs de recherche (Google dorking), réseaux sociaux, registres publics (WHOIS, DNS, Certificate Transparency), bases de fuites (HIBP), dépôts de code (GitHub), forums dark web, paste sites, images satellite et métadonnées EXIF. Les outils incluent Maltego, SpiderFoot, theHarvester et Shodan.
Usage défensif
La surveillance des forums cybercriminels et des canaux Telegram permet d'anticiper les attaques et de détecter les fuites de credentials. L'OSINT est au coeur de l'ASM pour la découverte des actifs exposés involontairement.
Audit de l'empreinte numérique
Les organisations doivent régulièrement auditer leur empreinte numérique pour identifier les sous-domaines oubliés, serveurs de test, buckets S3 publics et secrets dans les dépôts de code avant qu'un attaquant ne les exploite.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h