Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Renseignement d'origine source ouverte

general

Définition

Le renseignement d'origine source ouverte, ou OSINT pour Open Source Intelligence, désigne la collecte, l'analyse et l'exploitation d'informations librement accessibles au public afin de produire du renseignement exploitable en matière de cybersécurité. Les sources mobilisées sont variées : moteurs de recherche, réseaux sociaux, forums spécialisés, dépôts de code source comme GitHub, bases de données WHOIS, certificats TLS publiés, bulletins de vulnérabilités, ainsi que des espaces plus difficiles d'accès comme certains forums du dark web nécessitant des outils dédiés. En cybersécurité, l'OSINT sert à plusieurs finalités complémentaires : la reconnaissance de surface d'attaque, permettant d'identifier les actifs exposés d'une organisation, souvent en amont d'un test d'intrusion ou dans le cadre d'une démarche d'attack surface management ; la veille sur les menaces, en surveillant les mentions d'une organisation dans des contextes malveillants ou des fuites de données ; et l'attribution d'attaque, en recoupant des indices publics laissés par des groupes d'attaquants. Des outils spécialisés comme Maltego, Shodan ou theHarvester facilitent l'automatisation de la collecte OSINT. Cette discipline présente un double usage : elle est employée aussi bien par les équipes défensives et les analystes de threat intelligence que par les attaquants eux-mêmes durant la phase de reconnaissance d'une attaque, référencée sous la tactique TA0043 dans le référentiel MITRE ATT&CK, ce qui en fait un enjeu de sensibilisation majeur pour les organisations.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis