Qu'est-ce que l'OSINT ?
L'OSINT (Open Source Intelligence) consiste à collecter et recouper des informations publiquement disponibles : DNS, moteurs de recherche, bases de fuites, métadonnées, réseaux professionnels. C'est la première phase de la quasi-totalité des cyberattaques, car elle ne déclenche aucune alerte du côté de la cible.
Ce que la reconnaissance met en lumière
- Technologies utilisées : serveurs, frameworks, CMS et leurs versions.
- Adresses e-mail exposées et formats d'identifiants, utiles au phishing et au bourrage d'identifiants.
- Fuites de données : identifiants apparus dans des brèches publiques.
- Actifs et sous-domaines repérables publiquement (complémentaire de l'audit de domaine).
De la reconnaissance à la correction
Chaque élément exposé devient une action : retirer une adresse technique d'une page publique, forcer le renouvellement d'un mot de passe apparu dans une fuite, masquer une bannière de version. Les résultats sont consolidés et expliqués par notre analyse assistée par IA.
Questions fréquentes
L'OSINT est-elle légale ?
La collecte d'informations publiques est légale. Pentestscans se limite aux sources ouvertes et vous restitue votre propre exposition, dans le cadre d'un audit autorisé sur votre organisation.
Que faire d'un identifiant trouvé dans une fuite ?
Le considérer comme compromis : renouveler le mot de passe, activer l'authentification à deux facteurs et vérifier qu'il n'a pas été réutilisé ailleurs.