Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

SpiderFoot

hacking

Définition

SpiderFoot est un outil d'automatisation OSINT open source qui effectue une reconnaissance exhaustive d'une cible à partir d'un seul seed (domaine, adresse IP, email, nom de personne ou organisation). Il interroge automatiquement plus de 200 sources de données et corrèle les résultats pour produire une cartographie complète de la surface d'exposition numérique d'une cible. L'architecture de SpiderFoot repose sur un système de modules (appelés "modules" dans la version CLI et "SpiderFoot modules" dans l'interface web) qui traitent différents types d'entités. Chaque module extrait des informations d'une source spécifique et génère de nouvelles entités qui déclenchent d'autres modules, créant une exploration récursive et automatique de l'écosystème numérique de la cible. Les sources interrogées incluent Shodan, Censys, VirusTotal, AlienVault OTX, Have I Been Pwned, Hunter.io, les Certificate Transparency Logs, les moteurs de recherche, les réseaux sociaux, les registres WHOIS, les bases de données ASN, les listes de blocage malware, les bases de données de fuites, les registres de sociétés et des dizaines d'autres services. La version HX (commerciale) inclut des sources supplémentaires premium. SpiderFoot est utilisé dans deux modes principaux : offensif (reconaissance avant un test d'intrusion, mapping d'une cible) et défensif (audit de sa propre exposition, détection de fuites de données d'entreprise, surveillance de marque). Sa capacité à détecter automatiquement des informations sensibles comme des credentials exposés dans des pastes, des documents d'entreprise sur des filesharing, ou des employés avec des comptes compromis en fait un outil précieux pour les équipes de sécurité. L'interface web de SpiderFoot permet une visualisation interactive des résultats sous forme de graphes et de tableaux filtrables. Les scans peuvent être planifiés, les résultats exportés, et des alertes configurées pour des types d'entités spécifiques.

Fonctionnement

SpiderFoot démarre depuis un seed et enchaîne automatiquement les modules pertinents : un domaine déclenche l'énumération DNS qui génère des IPs, qui déclenchent des lookups Shodan, qui génèrent des informations de service, qui déclenchent des recherches de CVE, etc. Cette orchestration automatique permet d'obtenir en une seule commande (spiderfoot -s domaine.fr -t all -o json) un rapport exhaustif sans intervention manuelle.

Exploitation offensive

SpiderFoot peut automatiquement détecter : des credentials d'employés dans des bases de données de fuites, des documents internes sur des services de partage public, des configurations de serveurs vulnérables, des sous-domaines abandonnés candidats au takeover, et des relations entre l'organisation cible et d'autres entités qui pourraient constituer des vecteurs d'attaque indirects (fournisseurs, partenaires).

Détection et mitigation

Comme outil OSINT, SpiderFoot est difficile à détecter directement. Les organisations peuvent utiliser SpiderFoot en mode défensif pour effectuer des audits réguliers de leur propre exposition. SpiderFoot HX propose un mode de surveillance continue avec alertes qui permet de détecter en temps réel les nouvelles expositions.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis