cybercursus

OSINT : ce qu'on trouve sans rien toucher

9 min · Débutant · 7 août 2026

Sommaire
  1. Aucune requête vers la cible
  2. Des sources variées, souvent sous-estimées
  3. Ce que l’OSINT prépare pour la suite

Aucune requête vers la cible

L’OSINT (Open Source Intelligence, renseignement en sources ouvertes) rassemble de l’information exclusivement via des sources publiques tierces : jamais en envoyant une requête directe vers l’infrastructure de la cible. C’est cette propriété, pas la nature de l’information trouvée, qui la définit comme « passive ».

Des sources variées, souvent sous-estimées

  • DNS et WHOIS publics : sous-domaines, plages d’adresses IP associées, dates de création de domaine.
  • Journaux de certificats (certificate transparency) : tout certificat TLS émis publiquement est enregistré, révélant parfois des sous-domaines jamais destinés à être connus.
  • Moteurs de recherche avec opérateurs avancés : site:, filetype:, intitle: permettent de retrouver des documents ou pages qu’un simple parcours du site n’exposerait pas.
  • Offres d’emploi : révèlent souvent la pile technique précise recherchée (« maîtrise de Symfony 5, MySQL, Docker »).
  • Dépôts de code publics : historique de commits, clés d’API oubliées, noms d’hôtes internes mentionnés dans des messages de commit ou de la documentation.
  • Réseaux sociaux professionnels : profils d’employés mentionnant des outils ou technologies internes dans leur expérience.
text
Exemples d'operateurs de recherche avances (a titre illustratif) :
site:exemple.test filetype:pdf
site:exemple.test intitle:"index of"
site:github.com "exemple.test" api_key

Info

Aucune de ces recherches ne touche l’infrastructure de la cible : elles interrogent des services tiers (moteurs de recherche, GitHub, autorités de certification) qui ont déjà indexé l’information publiquement. C’est précisément ce qui les classe comme reconnaissance passive.

Ce que l’OSINT prépare pour la suite

Les informations collectées ici (sous-domaines potentiels, technologies probables, noms d’employés) orientent directement la reconnaissance active du chapitre suivant : plutôt que de scanner une cible à l’aveugle, cette étape permet de savoir plus précisément où regarder.

Qu'est-ce qui définit précisément une technique comme relevant de l'OSINT ?
En quoi une offre d'emploi publiée par une entreprise peut-elle constituer une fuite d'information exploitable ?

Pour aller plus loin

Commentaires

Recherche