Formation en Cybersécurité: OPEN-SOURCE INTELLIGENCE (OSINT) - Format 3 jours - Ascent Formation
Retour aux formations
Cybersécurité

OPEN-SOURCE INTELLIGENCE (OSINT) - Format 3 jours

3 jour(s)21h

Description

Cette formation de trois jours permet d'acquérir une méthodologie opérationnelle d'investigation en sources ouvertes et de pratiquer les principales techniques OSINT dans un cadre légal maîtrisé. Elle couvre la recherche web et réseaux sociaux avancée, la récupération de contenu archivé, l'exploitation de traces numériques publiques, l'analyse d'infrastructures web, ainsi que la vérification des sources et la détection des manipulations informationnelles. Le parcours est structuré autour d'un cadre légal et éthique rigoureux et met l'accent sur la traçabilité des preuves et la production d'un rapport exploitable. Il se conclut par un challenge OSINT en conditions réelles simulées. La formation alterne apports méthodologiques et travaux pratiques, ces derniers représentant au minimum 60 % du temps. Elle vise un niveau de fondamentaux avancés et de pratique encadrée, et non une couverture exhaustive d'un champ par nature très vaste.

Objectifs pédagogiques

  • À l'issue de la formation, le stagiaire sera capable de :
  • Conduire une investigation OSINT structurée selon une méthodologie d'enquête rigoureuse et tracée
  • Réaliser des recherches web et plateformes sociales avancées, y compris sur des contenus archivés ou supprimés, lorsque leur consultation est légalement accessible
  • Exploiter des traces numériques publiques et des identifiants techniques dans le respect du cadre légal, afin d'établir des liens documentés entre sources, comptes, domaines ou entités
  • Analyser un site web et son infrastructure, et exploiter des bases de données publiques
  • Vérifier la fiabilité d'une source, documenter une hypothèse de géolocalisation et identifier les signaux d'une manipulation informationnelle
  • Respecter le cadre légal et éthique applicable à l'investigation en sources ouvertes
  • Produire un rapport OSINT structuré, traçable et assorti de niveaux de confiance, à destination d'un décideur

Public concerné

Analystes SOC et analystes CTI (Cyber Threat Intelligence)
Enquêteurs numériques et chargés d'investigation
Chargés de veille, analystes en renseignement ou en sécurité économique
Professionnels de la conformité ou de l'enquête interne

Prérequis

Connaissances de base en navigation web, logique de recherche et bureautique
Familiarité avec les principaux réseaux sociaux
Aucune compétence en programmation requise
Une connaissance des enjeux de la CTI est un plus, sans être obligatoire

Déroulé du programme

1

JOUR 1 / Méthodologie, cadre légal et recherche web avancée (7 h)

7h
2

Module 1.1 - Fondamentaux, cadre légal et éthique (2 h)

2h
3

• Définition et périmètre de l'OSINT : sources ouvertes, semi-ouvertes, fermées

4

• Méthodologie d'investigation : timeline, prise de notes, sécurité opérationnelle de l'enquêteur

5

• Traçabilité des preuves : conservation des URLs, horodatage, captures contextualisées, distinction fait / hypothèse / interprétation, niveau de confiance, reproductibilité de l'investigation

6

• Cadre légal applicable : RGPD (Règlement UE 2016/679), Loi Informatique et Libertés, doctrine CNIL (finalité, proportionnalité, pertinence)

7

• Interdits juridiques : usurpation d'identité, accès frauduleux (art. 323-1 CP), collecte déloyale

8

• Charte éthique de l'analyste : proportionnalité, finalité, minimisation

9

• Sécurité opérationnelle des comptes d'investigation : distinction entre anonymisation, séparation des environnements, comptes professionnels déclarés, faux profils et usurpation d'identité

10

Module 1.2 - Recherches web avancées et contenu archivé (3 h)

3h
11

• Recherche ciblée : dorking, opérateurs avancés Google / Bing / Yandex (outils illustratifs, soumis à évolution)

12

• Exploitation des registres publics : DNS, WHOIS, RDAP, registres d'entreprises (Infogreffe, GLEIF)

13

• Récupération de contenu archivé ou supprimé, lorsque légalement accessible : Wayback Machine (archive.org), archive.ph, CachedView

14

Module 1.3 - Sensibilisation à l'automatisation OSINT (2 h)

2h
15

• Principes de l'automatisation : intérêt opérationnel, limites, cadre légal

16

• Démonstration de collecteurs simples et d'interrogation d'API publiques (WHOIS, Shodan)

17

• Panorama des outils d'agrégation : Spiderfoot, Recon-ng, Maltego Community Edition

18

TP J1 : Recherche avancée par dorking et identification d'un nom de domaine suspect (WHOIS, DNSdumpster, ViewDNS)

19

TP J1 : Récupération du contenu d'un site supprimé via Wayback Machine et archive.ph

20

JOUR 2 / Plateformes sociales, traces numériques et analyse de sites (7 h)

7h
21

Module 2.1 - Investigation sur les plateformes sociales (2 h 30)

2h
22

• Collecte sur plateformes sociales ouvertes : X/Twitter, LinkedIn, Facebook, Reddit, Telegram, selon accessibilité, conditions d'usage et contraintes du moment

23

• Techniques de recherche et de pivot entre plateformes

24

• Application des principes de sécurité opérationnelle et de comptes d'investigation vus en J1

25

Module 2.2 - Exploitation de traces numériques publiques (2 h)

2h
26

• Recherche inversée : emails (Hunter.io), téléphones, images

27

• Panorama des services de vérification d'exposition aux fuites (Have I Been Pwned, DeHashed), avec limites légales, contractuelles et éthiques

28

• Construction d'une cartographie d'exposition numérique sur scénario simulé

29

Module 2.3 - Analyser un site web et son infrastructure (2 h 30)

2h
30

• Cartographie passive d'infrastructure : Shodan, Censys, ZoomEye (outils illustratifs, soumis à évolution)

31

• Analyse de l'empreinte technique d'un site et de ses sous-domaines

32

• Exploitation des métadonnées (fichiers, protocoles)

33

TP J2 : Construction d'une cartographie d'exposition numérique à partir de sources dispersées (scénario simulé)

34

TP J2 : Extraction et croisement d'informations via Maltego Community Edition et Spiderfoot TP J2 Analyse de l'infrastructure d'un site cible (Shodan, WHOIS, sous-domaines)

35

JOUR 3 / Vérification, analyse de données et challenge OSINT (7 h)

7h
36

Module 3.1 - Vérification, manipulation informationnelle et géolocalisation (3 h)

3h
37

• Sensibilisation aux fake news, deepfakes et campagnes de désinformation coordonnée : signaux faibles et limites des outils de détection

38

• Vérification croisée et recherche inversée d'images (Google Images, Yandex, TinEye)

39

• Analyse des métadonnées EXIF (ExifTool)

40

• Documentation d'une hypothèse de géolocalisation (méthodologie Bellingcat) : repères visuels, ombres, SunCalc

41

• Analyse de séquences vidéo : InVID / WeVerify

42

Module 3.2 - Croisement, analyse et rapport OSINT (1 h 30)

1h
43

• Structuration et croisement de données OSINT collectées

44

• Visualisation de relations inter-entités : graphes, cartographies (Gephi)

45

• Structure type d'un rapport OSINT : contexte, objectif, périmètre, sources consultées, méthode, éléments factuels, hypothèses, niveau de confiance, limites, recommandations

46

Module 3.3 - Challenge OSINT atelier fil rouge en binôme (2 h 30)

2h
47

• Traitement d'un cas réel simulé de bout en bout : collecte multicanal, analyse croisée, rapport structuré et tracé

48

• Présentation orale du livrable

49

TP J3 : Vérification d'une image virale et documentation d'une hypothèse de géolocalisation depuis une photo partielle

50

TP J3 : Challenge OSINT noté selon grille (collecte 30%, analyse 25%, cadre légal 20%, rapport 15%, oral 10%)

Informations

Durée

3 jour(s)

21h

Tarif

Sur demande