L'OSINT (renseignement en sources ouvertes) consiste à collecter de l'information publiquement accessible. L'enseigner exige d'insister autant sur la méthode que sur l'éthique et le cadre légal, notamment le RGPD.
Points clés
- Sources et méthodologie
- Cadre légal et éthique
- OSINT défensif et empreinte numérique
Sources et méthodologie
Présentez les grandes catégories de sources : moteurs et dorks Google, réseaux sociaux, registres publics (WHOIS, infogreffe), métadonnées de documents, et moteurs spécialisés comme Shodan pour les objets exposés. Montrez une démarche structurée : définir l'objectif, collecter, recouper, vérifier, documenter. Reliez à des outils comme theHarvester, Maltego ou SpiderFoot pour automatiser la collecte. La rigueur de recoupement distingue l'OSINT du simple butinage.
Cadre légal et éthique
Insistez sur la frontière : l'OSINT n'exploite que des informations publiquement accessibles, sans intrusion ni usurpation. Rappelez le RGPD dès qu'il s'agit de données personnelles, même publiques : la collecte massive et le profilage ont des limites. Distinguez l'usage défensif légitime (surface d'attaque de sa propre organisation) du harcèlement ou du stalking. Cette discipline éthique doit cadrer chaque exercice pédagogique.
OSINT défensif et empreinte numérique
Montrez l'usage défensif : cartographier l'exposition de sa propre organisation (sous-domaines, fuites de données, comptes exposés) pour la réduire. Présentez la recherche de fuites sur des sources comme Have I Been Pwned. Reliez l'OSINT à la phase de reconnaissance d'un pentest et à la threat intelligence. Comprendre ce qu'un attaquant peut trouver permet de mieux se protéger.
En pratique
Scénario. En atelier d'une demi-journée, faites travailler les apprenants sur une cible autorisée et consentante : leur propre organisation ou une entité fictive préparée. Avec theHarvester, des dorks Google et Shodan, ils cartographient sous-domaines, adresses email exposées et services accessibles, puis vérifient d'éventuelles fuites. Ils produisent un rapport d'exposition avec recommandations de réduction. Vous fixez d'emblée des règles éthiques strictes : aucune cible non consentante, aucune donnée personnelle de tiers exploitée.
Questions fréquentes
L'OSINT est-il toujours légal ?
Consulter des informations publiques l'est, mais leur collecte massive et leur traitement peuvent relever du RGPD. Le harcèlement, l'usurpation ou l'intrusion sortent du cadre de l'OSINT et sont illégaux.
Faut-il l'accord de la cible pour un exercice ?
Oui en formation : on ne travaille que sur sa propre organisation ou une cible fictive préparée. Cibler une personne ou une entité tierce sans consentement est à proscrire.
Pour aller plus loin
Pour approfondir : Aborder la cryptographie sans formules · Aborder la securite des conteneurs. Et le reste de nos ressources pour les écoles, OF et formateurs.
Besoin d'un formateur expert ou envie de transmettre ?
tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.
Voir les cours à pourvoir Explorer l'annuaire d'outils →