Aller au contenu

Rapport Enquête de renseignement cyber

Une enquête de renseignement cyber cartographie l'exposition numérique externe d'une organisation ou d'une personne à partir d'une collecte passive et publique : domaines, infrastructure, certificats, code et stockage exposés, identifiants compromis et domaines similaires. Elle relie ensuite cette infrastructure aux personnes et organisations qui se trouvent derrière et transforme chaque exposition en mesure corrective.

Qui le commande

  • RSSI et équipes de sécurité souhaitant une vue de l'extérieur
  • MSSP, équipes DFIR et CTI enrichissant une mission client
  • Sûreté d'entreprise évaluant l'exposition des dirigeants
  • Deal teams évaluant la posture cyber d'une cible avant une acquisition

Questions traitées

Que peut voir et exploiter un tiers au sujet de cette organisation ou de cette personne, et comment l'infrastructure se rattache-t-elle aux personnes et sociétés qui se trouvent derrière ?

  • Quels domaines, sous-domaines, stockages cloud et tenants SaaS appartiennent à cette organisation ?
  • Des identifiants du personnel figurent-ils dans des données de fuites ou des journaux d'infostealers ?
  • Du code ou un secret appartenant à l'organisation est-il exposé sur des plateformes de code publiques ?
  • Qui a enregistré ces domaines similaires, et à quoi d'autre sont-ils liés ?
  • Quelles expositions comptent le plus, et que doit faire l'équipe informatique ?

Périmètre

  • Inventaire des actifs à partir des journaux de certificats, du DNS, du DNS passif, du WHOIS et des archives web
  • Interfaces web, applications mobiles et extensions de navigateur liées à l'organisation
  • Plateformes de code, recherche de code, secrets détectés et dépôts supprimés
  • Exposition du stockage cloud et des tenants SaaS
  • Exposition dans des fuites et des journaux d'infostealers (index publics de fuites et sources de journaux de stealers)
  • Mentions sur le dark web issues des index publics de recherche onion
  • Domaines similaires et configuration de la messagerie (SPF, DKIM, DMARC)
  • Contexte IP, hébergement et ASN, avec réputation issue des flux de menaces
  • Personnes et coordonnées exposées, sous forme de liste de cibles défensive
  • Mesures correctives pour chaque constat
  • Feuille de routeVeille des sites de fuite de rançongiciels et d'extorsion
  • Feuille de routeVeille des forums criminels

Toutes les sources ne s'appliquent pas à chaque sujet ; le rapport indique ce qui a été vérifié et ce qui ne l'a pas été.

Non inclus

  • Exploitation, test d'identifiants ou tentatives de connexion
  • Scan de ports, devinette de chemins ou tout test intrusif
  • Lecture du contenu de stockages ou de dépôts exposés au-delà de ce qui prouve l'exposition
  • Divulgation de secrets ou de mots de passe en clair dans le rapport
  • Un scan de vulnérabilités ou un test d'intrusion

Exemple de sommaire

  1. 01Synthèse
  2. 02Inventaire des actifs
  3. 03Interfaces web, applications mobiles et extensions de navigateur
  4. 04Plateformes de code et secrets détectés
  5. 05Tenants SaaS et stockage cloud
  6. 06Exposition d'identifiants et de données
  7. 07Personnes et coordonnées exposées
  8. 08Liste de cibles
  9. 09Mesures correctives
  10. 10Périmètre, méthode, limites et index des éléments de preuve

Éléments de preuve et confiance

Comment les éléments de preuve sont-ils vérifiés ?

Chaque constat indique sa source, une note de l'Amirauté (fiabilité de la source de A à F, crédibilité selon la corroboration), l'heure de collecte et une empreinte SHA-256 de la page capturée. Les liens déduits sont étiquetés comme des évaluations avec leur niveau de confiance.

Qu'est-ce qui empêche un constat fragile de passer ?

Les règles de contrôle qualité bloquent les constats sans élément de preuve, les négations universelles et le langage spéculatif, et un analyste valide le rapport avant sa diffusion.

Lire la méthodologie

Prix et déroulement

À partir de 2 990 $US

Prix de départ. Le périmètre, les juridictions et les coûts des fournisseurs de données déterminent le montant final, confirmé avant le début de la collecte.

  1. 1. Votre organisation est vérifiée avant son premier dossier.
  2. 2. Vous formulez le besoin, la finalité et la base légale ; nous convenons du périmètre et du prix.
  3. 3. Collecte, analyse, contrôle qualité et validation par un analyste.
  4. 4. Livraison : Rapport PDF et DOCX avec inventaire des actifs, liste de cibles et mesures correctives, validé par un analyste.

Le délai dépend du périmètre et est convenu avec le mandat.

Besoin de ce niveau de renseignement sur un dossier réel ?

Repose sur OSINTTotal Cyber. Des exemples publiés figurent sur la page des exemples.

Discuter d'une enquête
  • Screen

    Filtrage de renseignement rapide et reproductible sur des personnes et des entreprises.

  • Investigate

    Enquêtes approfondies sur personnes, entreprises, actifs et réseaux.

  • Cyber

    Infrastructure, exposition, et les personnes et sociétés qui se trouvent derrière.

Exemples de rapportsMéthodologieTarifsUtilisation acceptable

Enquête de renseignement cyber | OSINTTotal