AccueilServicesReconnaissance OSINT

Reconnaissance OSINT : ce que voit un attaquant

Avant d'attaquer, un adversaire observe. La reconnaissance OSINT (renseignement en sources ouvertes) rassemble tout ce qui est accessible publiquement sur votre organisation — et qui sert de point de départ à une attaque.

OSINTEmpreinte numériqueFuitesE-mails exposés

Qu'est-ce que l'OSINT ?

L'OSINT (Open Source Intelligence) consiste à collecter et recouper des informations publiquement disponibles : DNS, moteurs de recherche, bases de fuites, métadonnées, réseaux professionnels. C'est la première phase de la quasi-totalité des cyberattaques, car elle ne déclenche aucune alerte du côté de la cible.

Ce que la reconnaissance met en lumière

Pourquoi c'est important : réduire son empreinte, c'est augmenter le coût d'une attaque. Moins un adversaire trouve d'informations, plus il lui est difficile de cibler efficacement vos collaborateurs et vos systèmes.

De la reconnaissance à la correction

Chaque élément exposé devient une action : retirer une adresse technique d'une page publique, forcer le renouvellement d'un mot de passe apparu dans une fuite, masquer une bannière de version. Les résultats sont consolidés et expliqués par notre analyse assistée par IA.

Questions fréquentes

L'OSINT est-elle légale ?

La collecte d'informations publiques est légale. Pentestscans se limite aux sources ouvertes et vous restitue votre propre exposition, dans le cadre d'un audit autorisé sur votre organisation.

Que faire d'un identifiant trouvé dans une fuite ?

Le considérer comme compromis : renouveler le mot de passe, activer l'authentification à deux facteurs et vérifier qu'il n'a pas été réutilisé ailleurs.

Lancer un scan Voir les tarifs