L’Open Source Intelligence (OSINT) désigne la collecte et l’analyse d’informations provenant de sources publiquement accessibles. Discipline essentielle en cybersécurité, l’OSINT permet d’évaluer les menaces, de protéger les organisations et de mener des investigations.
Fondamentaux de l’OSINT
Définition et périmètre
[À compléter : qu’est-ce que l’OSINT, ce qui en fait partie ou non]
Histoire et évolution
[À compléter : des origines militaires à l’ère numérique]
Méthodologie OSINT
Le cycle du renseignement
[À compléter : planification, collecte, analyse, diffusion]
Bonnes pratiques
[À compléter : sécurité opérationnelle, vérification des sources]
Catégories de sources
Sources web
[À compléter]
Réseaux sociaux (SOCMINT)
[À compléter]
Données géospatiales (GEOINT)
[À compléter]
Dark web
[À compléter]
Outils OSINT essentiels
Moteurs de recherche avancés
[À compléter]
Outils d’analyse de réseaux sociaux
[À compléter]
Frameworks OSINT
[À compléter : Maltego, SpiderFoot, etc.]
Applications en cybersécurité
Évaluation de la surface d’attaque
[À compléter]
Threat intelligence
[À compléter]
Réponse aux incidents
[À compléter]
Cadre légal en France
RGPD et collecte de données
[À compléter]
Limites légales
[À compléter]
Concepts & Notions
OSINT (Open Source Intelligence)
Renseignement obtenu à partir de sources d’information publiquement accessibles, analysé et exploité à des fins spécifiques.
SOCMINT (Social Media Intelligence)
Sous-discipline de l’OSINT focalisée sur la collecte et l’analyse d’informations provenant des réseaux sociaux.
OPSEC (Operational Security)
Ensemble de pratiques visant à protéger l’identité et les intentions de l’analyste lors d’une investigation OSINT.
Pour aller plus loin
Les techniques du cyber-renseignement : Qu'est-ce que l'Open Source Intelligence (OSINT) ?
Les techniques du cyber-renseignement et découvrez ce que l'Open Source Intelligence (OSINT) peut apporter aux investigations en ligne.
Lire l'article → Sécurité & conformitéSe créer une fausse identité en ligne pour se protéger : Comment fonctionne un Sock Puppet Account ?
Créez des faux comptes pour protéger votre identité en ligne. Décriptage des dérives et comment ils sont utilisés pour la désinformation à grande échelle.
Lire l'article →