OSINT (Open Source Intelligence)
generalDéfinition
Collecte et analyse de renseignements à partir de sources ouvertes (internet, réseaux sociaux, registres publics, médias) pour la reconnaissance en pentest, l'investigation ou la threat intelligence.
Sources OSINT
- Moteurs de recherche : Google dorks, Shodan, Censys, ZoomEye
- Réseaux sociaux : LinkedIn, Twitter, GitHub (leaks accidentels)
- DNS/WHOIS : historique DNS, sous-domaines, certificats SSL (crt.sh)
- Data breaches : Have I Been Pwned, DeHashed
- Dark web : forums, marketplaces, paste sites
Outils phares
- Maltego : plateforme graphique de corrélation
- SpiderFoot : automatisation de reconnaissance
- theHarvester : emails, sous-domaines, IPs
- Recon-ng : framework modulaire
Éthique et légalité
L'OSINT se limite aux informations publiquement accessibles. L'accès non autorisé (même à des fuites) peut être illégal selon les juridictions.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis