Rapport Enquête de renseignement cyber
Une enquête de renseignement cyber cartographie l'exposition numérique externe d'une organisation ou d'une personne à partir d'une collecte passive et publique : domaines, infrastructure, certificats, code et stockage exposés, identifiants compromis et domaines similaires. Elle relie ensuite cette infrastructure aux personnes et organisations qui se trouvent derrière et transforme chaque exposition en mesure corrective.
Qui le commande
- RSSI et équipes de sécurité souhaitant une vue de l'extérieur
- MSSP, équipes DFIR et CTI enrichissant une mission client
- Sûreté d'entreprise évaluant l'exposition des dirigeants
- Deal teams évaluant la posture cyber d'une cible avant une acquisition
Questions traitées
Que peut voir et exploiter un tiers au sujet de cette organisation ou de cette personne, et comment l'infrastructure se rattache-t-elle aux personnes et sociétés qui se trouvent derrière ?
- Quels domaines, sous-domaines, stockages cloud et tenants SaaS appartiennent à cette organisation ?
- Des identifiants du personnel figurent-ils dans des données de fuites ou des journaux d'infostealers ?
- Du code ou un secret appartenant à l'organisation est-il exposé sur des plateformes de code publiques ?
- Qui a enregistré ces domaines similaires, et à quoi d'autre sont-ils liés ?
- Quelles expositions comptent le plus, et que doit faire l'équipe informatique ?
Périmètre
- Inventaire des actifs à partir des journaux de certificats, du DNS, du DNS passif, du WHOIS et des archives web
- Interfaces web, applications mobiles et extensions de navigateur liées à l'organisation
- Plateformes de code, recherche de code, secrets détectés et dépôts supprimés
- Exposition du stockage cloud et des tenants SaaS
- Exposition dans des fuites et des journaux d'infostealers (index publics de fuites et sources de journaux de stealers)
- Mentions sur le dark web issues des index publics de recherche onion
- Domaines similaires et configuration de la messagerie (SPF, DKIM, DMARC)
- Contexte IP, hébergement et ASN, avec réputation issue des flux de menaces
- Personnes et coordonnées exposées, sous forme de liste de cibles défensive
- Mesures correctives pour chaque constat
- Feuille de routeVeille des sites de fuite de rançongiciels et d'extorsion
- Feuille de routeVeille des forums criminels
Toutes les sources ne s'appliquent pas à chaque sujet ; le rapport indique ce qui a été vérifié et ce qui ne l'a pas été.
Non inclus
- Exploitation, test d'identifiants ou tentatives de connexion
- Scan de ports, devinette de chemins ou tout test intrusif
- Lecture du contenu de stockages ou de dépôts exposés au-delà de ce qui prouve l'exposition
- Divulgation de secrets ou de mots de passe en clair dans le rapport
- Un scan de vulnérabilités ou un test d'intrusion
Exemple de sommaire
- 01Synthèse
- 02Inventaire des actifs
- 03Interfaces web, applications mobiles et extensions de navigateur
- 04Plateformes de code et secrets détectés
- 05Tenants SaaS et stockage cloud
- 06Exposition d'identifiants et de données
- 07Personnes et coordonnées exposées
- 08Liste de cibles
- 09Mesures correctives
- 10Périmètre, méthode, limites et index des éléments de preuve
Éléments de preuve et confiance
Comment les éléments de preuve sont-ils vérifiés ?
Qu'est-ce qui empêche un constat fragile de passer ?
Prix et déroulement
À partir de 2 990 $US
Prix de départ. Le périmètre, les juridictions et les coûts des fournisseurs de données déterminent le montant final, confirmé avant le début de la collecte.
- 1. Votre organisation est vérifiée avant son premier dossier.
- 2. Vous formulez le besoin, la finalité et la base légale ; nous convenons du périmètre et du prix.
- 3. Collecte, analyse, contrôle qualité et validation par un analyste.
- 4. Livraison : Rapport PDF et DOCX avec inventaire des actifs, liste de cibles et mesures correctives, validé par un analyste.
Le délai dépend du périmètre et est convenu avec le mandat.
Besoin de ce niveau de renseignement sur un dossier réel ?
Repose sur OSINTTotal Cyber. Des exemples publiés figurent sur la page des exemples.
Le même moteur, d'autres points d'entrée
- Screen
Filtrage de renseignement rapide et reproductible sur des personnes et des entreprises.
- Investigate
Enquêtes approfondies sur personnes, entreprises, actifs et réseaux.
- Cyber
Infrastructure, exposition, et les personnes et sociétés qui se trouvent derrière.
Exemples de rapportsMéthodologieTarifsUtilisation acceptable