OSINT
Techniques de renseignement en sources ouvertes.
Introduction à l'OSINT
Cette série de fiches présente l'OSINT (Open Source Intelligence) à travers des techniques et outils concrets, organisés par type d'investigation. Cette première fiche pose les fondations indispensables : ce qu'est l'OSINT, la méthodologie, le cadre légal et éthique, et l'OPSEC de l'enquêteur. À lire avant les autres, car ces principes s'appliquent à toutes les techniques qui suivent.
OSINT sur un pseudo (username)
Retrouver les comptes associés à un pseudonyme est l'une des techniques OSINT les plus courantes et les plus efficaces. Cette fiche explique le principe, les outils, et comment exploiter les résultats — dans le cadre éthique posé en introduction.
OSINT sur une adresse email
Une adresse email est un identifiant central de l'identité numérique : elle sert à créer la plupart des comptes en ligne. C'est donc un point de pivot très riche en OSINT. Cette fiche présente ce qu'un email peut révéler et comment, dans le cadre éthique posé en introduction.
OSINT sur un numéro de téléphone
Un numéro de téléphone est un identifiant personnel fort, souvent lié à des comptes et à une identité réelle. Cette fiche présente ce qu'on peut en tirer et avec quels outils, dans le cadre éthique posé en introduction.
Géolocalisation d'une image
Déterminer où une photo a été prise est une compétence OSINT emblématique, popularisée par le collectif d'investigation Bellingcat pour vérifier des images de conflits. Cette fiche présente la méthode complète et les outils, dans le cadre éthique posé en introduction.
OSINT réseau et infrastructure
Cette fiche couvre l'OSINT appliqué aux réseaux, domaines et infrastructures : cartographier la présence en ligne d'une organisation à partir de sources publiques. C'est l'angle le plus proche de ton profil R&T, et la phase de reconnaissance classique en cybersécurité. Tout ce qui suit est de la reconnaissance passive (sur sources publiques), à distinguer du scan actif qui exige une autorisation.