OSINT : open source intelligence

De Didaquest
Aller à la navigationAller à la recherche


Blue-circle-target.png Explicitation

L'Intelligence Open Source (OSINT), également connue sous le nom de renseignement à source ouverte, désigne la pratique de collecte et d'analyse d'informations disponibles publiquement à partir de sources ouvertes pour obtenir des perspectives et des renseignements. Ces informations peuvent provenir de divers canaux accessibles au public tels que les sites web, les plateformes de médias sociaux, les articles de presse, les publications gouvernementales, les travaux académiques, etc.

L'OSINT est utilisée par diverses entités, notamment les agences gouvernementales, les forces de l'ordre, les entreprises, les journalistes et les individus, dans différents buts tels que l'évaluation des menaces, la cybersécurité, la recherche de marché, l'analyse concurrentielle et le journalisme d'investigation.

Les informations recueillies grâce à l'OSINT peuvent fournir des insights précieux sur divers sujets, notamment les individus, les organisations, les événements, les tendances et les développements géopolitiques. Les techniques d'OSINT impliquent souvent la collecte de données, l'analyse et la visualisation à l'aide d'une combinaison de méthodes manuelles et d'outils et de technologies spécialisés.

Certaines techniques d'OSINT courantes incluent :

  • Le Web Scraping : Extraction automatisée de données à partir de sites web.
  • La Surveillance des Médias Sociaux : Suivi des discussions, des tendances et des activités sur les plateformes de médias sociaux.
  • Les Requêtes aux Moteurs de Recherche : Utilisation d'opérateurs de recherche avancés pour trouver des informations spécifiques sur le web.
  • L'Analyse des Métadonnées : Examen des métadonnées associées aux fichiers numériques pour obtenir des informations cachées.
  • L'Analyse d'Images Satellitaires : Analyse des images satellites pour obtenir des informations géographiques, environnementales ou liées à l'infrastructure.
  • La Recherche dans les Archives Publiques : Accès aux bases de données et aux documents publics tels que les registres de propriété, les enregistrements d'entreprise et les documents judiciaires.
Il est important de noter que même si l'OSINT repose sur des informations disponibles publiquement, l'agrégation et l'analyse de ces données peuvent encore soulever des préoccupations éthiques et de confidentialité. Les praticiens de l'OSINT doivent respecter les lignes directrices légales et éthiques, notamment en respectant les droits à la vie privée et en évitant la diffusion d'informations sensibles ou confidentielles.


Blue-circle-target.png Exemples

  • SpiderFoot: Un outil d'automatisation de la collecte d'informations sur les réseaux, les domaines, les adresses IP, etc.
  • Shodan: Un moteur de recherche pour les dispositifs connectés à internet, permettant la découverte d'appareils, de serveurs, etc.
    • Interface d'utilisation: Interface web intuitive avec des options de filtrage avancées.
    • URL: https://www.shodan.io/
  • Creepy: Un outil de géolocalisation des utilisateurs à partir des informations partagées sur les réseaux sociaux.
  • Amass: Un outil de recherche d'informations pour la cartographie des infrastructures d'une organisation, y compris les sous-domaines.
  • Censys: Un moteur de recherche et un scanner de sécurité pour découvrir les informations sur les appareils connectés à internet.
  • Censys: Un moteur de recherche et un scanner de sécurité pour découvrir les informations sur les appareils connectés à internet.
  • Amass: Un outil de recherche d'informations pour la cartographie des infrastructures d'une organisation, y compris les sous-domaines.


  • Recon-ng: Un framework de reconnaissance en ligne de commande, permettant la collecte d'informations à partir de sources publiques et privées.
  • GNU Wget: Un utilitaire en ligne de commande pour le téléchargement de fichiers à partir du Web, utile pour récupérer des données disponibles publiquement.
  • Pipl: Un moteur de recherche spécialisé dans la recherche de personnes, permettant de trouver des informations à partir de noms, adresses e-mail, pseudonymes, etc.
  • Intel Techniques: Une collection d'outils et de ressources pour l'investigation en ligne, y compris des outils de recherche d'informations personnelles et professionnelles.

Liens interessants