1. Qu’est-ce que l’Open Source Intelligence (OSINT) ?
L’Open Source Intelligence (OSINT) désigne la collecte, l’analyse et le recoupement méthodiques d’informations légalement accessibles dans le domaine public pour produire un renseignement exploitable.
En cybersécurité, les équipes offensives s’appuient sur l’OSINT pour identifier des actifs vulnérables, tandis que les équipes défensives cartographient leur surface d’exposition avant que des attaquants ne l’exploitent.
2. Reconnaissance Passive vs Active
Interroge des registres intermédiaires (journaux de Transparence des Certificats, résolveurs DoH, bases RDAP/WHOIS). Aucun paquet direct n’est émis vers l’infrastructure cible, garantissant une discrétion totale.
Sonde directement les adresses IP cibles via des scans de ports (SYN/ACK) et du fuzzing d’URL. Détectable immédiatement par les pare-feu applicatifs (WAF) et les sondes IDS.
3. Renseignement d’Infrastructure et Domaines
Les méthodologies passives clés pour dévoiler l’infrastructure d’une entité comprennent :
- Énumération par Certificate Transparency : Extraction des sous-domaines (ex.
vpn.corp.com,staging.api.com) enregistrés dans les registres publics Merkle. - Cartographie des Systèmes Autonomes BGP : Délimitation des blocs d’adresses CIDR annoncés par l’ASN de l’organisation.
- Vérification des Enregistrements MX et SPF : Détection des prestataires SaaS tiers (SendGrid, Mailgun) à partir des directives SPF du domaine.
4. Analyse des Métadonnées Fichiers et Médias
Les photographies et documents bureautiques en ligne contiennent souvent des métadonnées critiques :
- Coordonnées GPS EXIF : Latitude, longitude et altitude gravées par les capteurs d’appareils mobiles dans les fichiers JPEG.
- Identifiants Logiciels et Auteurs : Noms d’utilisateurs internes, chemins système et versions de suites bureautiques.
5. OSINT Défensif et Gestion de Surface d’Attaque
Les organisations mènent proactivement des audits d’OSINT défensif pour décommissionner les environnements de staging oubliés, révoquer les clés d’API accidentellement exposées et protéger l’identité de leurs collaborateurs.