Définition OSINT (Open Source Intelligence)

Retour aux définitions cybersécurité ↵

Genre : ♀️

Thème(s) :
Sécurité Pratique

🇫🇷 renseignement en sources ouvertes

Difficulté : 🟨

Désigne la collecte, l’analyse et l’exploitation d’informations accessibles publiquement, dans le but d’en tirer des renseignements utiles. 

Une donnée OSINT peut se trouver sur :

  • Sites web publics : Blogs, forums, annuaires, sites d’entreprise
  • Réseaux sociaux  : LinkedIn, Facebook, Twitter/X, Instagram
  • Documents officiels  : Rapports publics, publications légales, journaux officiels
  • Moteurs de recherche  : Google, Bing, moteurs spécialisés
  • Médias : Presse en ligne, vidéos, podcasts
  • Bases de données ouvertes : WHOIS, Shodan, Pastebin, archives DNS
  • Outils spécialisés  : Maltego, theHarvester, SpiderFoot, etc.

Elle sert à :

  • Cybersécurité : Identifier des fuites de données, surveiller l’exposition des systèmes ou employés
  • Pentest / Red Team :  Préparer une attaque ciblée en récoltant des infos sur une entreprise ou une personne
  • Forces de l’ordre / Renseignement : Suivre des activités suspectes ou collecter des preuves
  • Veille concurrentielle  : Surveiller les mouvements d’un concurrent
  • Recrutement : Vérifier les profils publics de candidats
  • Journalisme d’investigation : Recueillir des données vérifiables pour enquêter

Elle est légale car elle ne nécessite aucune intrusion non autorisée à un système d’information. Elle peut contenir des erreurs compte tenu des sources.