OSINT humain (réseaux sociaux)
hackingDéfinition
L'OSINT humain désigne la branche du renseignement en sources ouvertes centrée sur la collecte d'informations concernant les individus liés à une organisation cible : dirigeants, employés, prestataires, plutôt que sur ses systèmes techniques. Les réseaux sociaux professionnels et personnels, les forums spécialisés et les plateformes de partage de code constituent les principales sources exploitées pour reconstituer l'organigramme réel d'une entreprise, identifier les habitudes et centres d'intérêt de cibles précises, ou récolter des adresses email valides selon une convention de nommage déduite des profils publics. Cette information alimente directement la préparation de campagnes de phishing ciblé et d'ingénierie sociale, en donnant à l'attaquant des éléments crédibles pour personnaliser son approche et gagner la confiance de sa cible, une technique connue sous le nom de prétexte. L'OSINT humain est par nature une reconnaissance passive, indétectable côté organisation puisqu'elle ne génère aucune interaction avec ses systèmes. Pour une organisation, la contre-mesure principale consiste en une sensibilisation régulière des collaborateurs, particulièrement ceux occupant des fonctions exposées comme la direction, les ressources humaines ou la finance, sur la nature des informations publiées et leur exploitation possible, complétée par une politique claire de gestion de la présence professionnelle en ligne et une procédure de vérification renforcée pour les demandes sensibles reçues par email ou téléphone.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h