Curious TechieDev Toolbox
Tous les Guides/OSINT & Sécurité9 min read

Qu’est-ce que l’OSINT et comment fonctionne la reconnaissance passive ?

L’intelligence en sources ouvertes : cartographie d’empreintes numériques, historiques DNS, Certificate Transparency et défense.

Points Clés
  • L’OSINT exploite des sources légales et accessibles publiquement sans action offensive directe.
  • La reconnaissance passive ne génère aucune alerte dans les journaux système de la cible.
  • Les registres de certificats (CT) exposent les sous-domaines cachés et serveurs de pré-production.
  • L’historique DNS peut révéler l’adresse IP d’origine masquée derrière un proxy ou un CDN.
  • L’OSINT défensif permet aux organisations de mesurer leur surface d’attaque externe.

1. Qu’est-ce que l’Open Source Intelligence (OSINT) ?

L’Open Source Intelligence (OSINT) désigne la collecte, l’analyse et le recoupement méthodiques d’informations légalement accessibles dans le domaine public pour produire un renseignement exploitable.

En cybersécurité, les équipes offensives s’appuient sur l’OSINT pour identifier des actifs vulnérables, tandis que les équipes défensives cartographient leur surface d’exposition avant que des attaquants ne l’exploitent.

2. Reconnaissance Passive vs Active

Reconnaissance Passive

Interroge des registres intermédiaires (journaux de Transparence des Certificats, résolveurs DoH, bases RDAP/WHOIS). Aucun paquet direct n’est émis vers l’infrastructure cible, garantissant une discrétion totale.

Reconnaissance Active

Sonde directement les adresses IP cibles via des scans de ports (SYN/ACK) et du fuzzing d’URL. Détectable immédiatement par les pare-feu applicatifs (WAF) et les sondes IDS.

3. Renseignement d’Infrastructure et Domaines

Les méthodologies passives clés pour dévoiler l’infrastructure d’une entité comprennent :

  • Énumération par Certificate Transparency : Extraction des sous-domaines (ex. vpn.corp.com, staging.api.com) enregistrés dans les registres publics Merkle.
  • Cartographie des Systèmes Autonomes BGP : Délimitation des blocs d’adresses CIDR annoncés par l’ASN de l’organisation.
  • Vérification des Enregistrements MX et SPF : Détection des prestataires SaaS tiers (SendGrid, Mailgun) à partir des directives SPF du domaine.

4. Analyse des Métadonnées Fichiers et Médias

Les photographies et documents bureautiques en ligne contiennent souvent des métadonnées critiques :

  • Coordonnées GPS EXIF : Latitude, longitude et altitude gravées par les capteurs d’appareils mobiles dans les fichiers JPEG.
  • Identifiants Logiciels et Auteurs : Noms d’utilisateurs internes, chemins système et versions de suites bureautiques.

5. OSINT Défensif et Gestion de Surface d’Attaque

Les organisations mènent proactivement des audits d’OSINT défensif pour décommissionner les environnements de staging oubliés, révoquer les clés d’API accidentellement exposées et protéger l’identité de leurs collaborateurs.