OSINT Flashcards

(11 cards)

1
Q

Qu’est-ce que l’OSINT ?

A

C’est la collecte d’informations accessibles publiquement sur Internet, de façon légale et sans piratage.
OSINT = Open Source Intelligence.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qui utilise l’OSINT ?

A

👉 Des enquêteurs, journalistes, policiers, analystes en cybersécurité, chercheurs…
👉 Objectif : en savoir plus sur une personne, un site, un appareil, une entreprise, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Donne 4 types de sources d’OSINT.

A

Moteurs de recherche

Réseaux sociaux (Facebook, Twitter, LinkedIn)

Whois et DNS

Documents, blogs, forums, vidéos, images publiques

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quels types d’informations peut-on trouver avec l’OSINT ?

A

Noms, pseudos

Adresse IP ou physique

Numéros de téléphone, adresses mail

Profils sociaux, images, activités en ligne

Infos techniques (serveurs, failles, logiciels utilisés…)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

C’est quoi Shodan ?

A

Un moteur de recherche pour objets connectés (caméras, routeurs, serveurs, etc.).
Il permet de voir ce qui est ouvert et exposé sur Internet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

C’est quoi une bannière dans Shodan ?

A

Une réponse automatique d’un appareil ou service (comme un serveur web) qui révèle :

Le type de service (Apache, nginx…)

La version utilisée

Parfois l’OS (Linux, Windows…)
⚠️ Ces infos peuvent révéler des failles de sécurité.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

À quoi sert Google Dorks ?

A

C’est une technique de recherche avancée sur Google pour trouver des fichiers ou infos précises.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Donne 3 exemples de requêtes Google Dorks.

A

site:linkedin.com “nom prénom” → cherche un nom sur LinkedIn

filetype:pdf intext:”confidentiel” → cherche des PDF contenant “confidentiel”

intitle:index.of → liste les répertoires ouverts (souvent non protégés)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qu’est-ce que Maltego ?

A

Un outil qui permet de visualiser les relations entre des personnes, des adresses e-mail, des noms de domaine, etc.
Il crée des graphiques pour comprendre comment les éléments sont liés.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Est-ce que l’OSINT est légal ?

A

Oui, tant qu’on utilise uniquement des infos accessibles publiquement.
Il est interdit de :

Publier des données sensibles sans autorisation

Usurper une identité

Utiliser les infos pour nuire à quelqu’un

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Que doit respecter un enquêteur OSINT ?

A

Il doit respecter la vie privée, l’éthique, et les lois. Il ne doit pas causer de tort avec ce qu’il trouve.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly