OSINT (Open Source Intelligence)
generalDéfinition
Collecte et analyse de renseignements à partir de sources publiquement accessibles, utilisé en reconnaissance offensive, surveillance de menaces et détection de fuites de données.
Sources OSINT
Moteurs de recherche (Google dorking), réseaux sociaux, registres publics (WHOIS, DNS, Certificate Transparency), bases de fuites (HIBP), dépôts de code (GitHub), forums dark web, paste sites, images satellite et métadonnées EXIF. Les outils incluent Maltego, SpiderFoot, theHarvester et Shodan.
Usage défensif
La surveillance des forums cybercriminels et des canaux Telegram permet d'anticiper les attaques et de détecter les fuites de credentials. L'OSINT est au coeur de l'ASM pour la découverte des actifs exposés involontairement.
Audit de l'empreinte numérique
Les organisations doivent régulièrement auditer leur empreinte numérique pour identifier les sous-domaines oubliés, serveurs de test, buckets S3 publics et secrets dans les dépôts de code avant qu'un attaquant ne les exploite.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis