Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

OSINT (Open Source Intelligence)

general

Définition

L'OSINT (Open Source Intelligence) désigne la collecte, l'agrégation et l'analyse méthodique de renseignements à partir de sources librement accessibles au public : réseaux sociaux, registres publics, moteurs de recherche, forums, code source ouvert sur GitHub, métadonnées de documents, ou encore données exposées par des moteurs de recherche spécialisés comme Shodan et Censys pour les objets et services connectés à Internet. En sécurité offensive, l'OSINT constitue la phase de reconnaissance préalable à un test d'intrusion ou une opération de red team, permettant de cartographier la surface d'attaque d'une organisation, ses employés, sa stack technologique, ses sous-domaines et ses éventuelles fuites d'identifiants déjà publiées sur des forums ou des dumps de breach. Des outils spécialisés comme Maltego, theHarvester, SpiderFoot ou Recon-ng automatisent une partie de cette collecte. En défense, l'OSINT alimente la threat intelligence pour surveiller les mentions d'une marque sur le dark web, détecter des fuites de données avant leur exploitation, ou anticiper des campagnes de phishing ciblant l'organisation. L'OSINT soulève également des enjeux de protection de la vie privée, la même méthodologie pouvant servir au harcèlement ou au doxxing, ce qui justifie un encadrement éthique strict et le respect du RGPD lors de collectes impliquant des données personnelles, même publiquement accessibles.

Sources OSINT

Moteurs de recherche (Google dorking), réseaux sociaux, registres publics (WHOIS, DNS, Certificate Transparency), bases de fuites (HIBP), dépôts de code (GitHub), forums dark web, paste sites, images satellite et métadonnées EXIF. Les outils incluent Maltego, SpiderFoot, theHarvester et Shodan.

Usage défensif

La surveillance des forums cybercriminels et des canaux Telegram permet d'anticiper les attaques et de détecter les fuites de credentials. L'OSINT est au coeur de l'ASM pour la découverte des actifs exposés involontairement.

Audit de l'empreinte numérique

Les organisations doivent régulièrement auditer leur empreinte numérique pour identifier les sous-domaines oubliés, serveurs de test, buckets S3 publics et secrets dans les dépôts de code avant qu'un attaquant ne les exploite.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis