Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Reconnaissance DNS passive

hacking

Définition

La reconnaissance DNS passive désigne la collecte d'informations sur l'infrastructure DNS d'une organisation en s'appuyant exclusivement sur des bases de données tierces qui archivent l'historique des résolutions DNS observées sur Internet, sans jamais interroger directement les serveurs DNS de la cible. Ces bases de passive DNS, alimentées par des sondes réparties mondialement, permettent de reconstituer l'historique des enregistrements associés à un domaine, y compris des sous-domaines ou des adresses IP qui ne sont plus actifs aujourd'hui mais qui l'ont été par le passé, révélant parfois une infrastructure legacy toujours accessible ou des relations d'hébergement partagé avec d'autres organisations. Cette approche complète efficacement la transparence des certificats et l'énumération DNS active, en apportant une dimension historique absente des deux autres techniques. Étant purement passive et fondée sur des sources tierces, elle est indétectable côté organisation ciblée. Pour une équipe de sécurité, exploiter les mêmes bases de passive DNS que les attaquants dans le cadre d'une surveillance proactive de sa propre infrastructure permet de détecter des sous-domaines historiques oubliés encore résolvables, des enregistrements pointant vers des services décommissionnés vulnérables au détournement de sous-domaine, et de nourrir une cartographie de surface d'attaque tenue à jour au fil du temps plutôt qu'à l'occasion d'un audit ponctuel.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis