On le sait maintenant, nous vivons dans la société de l'information. Pas plus tard qu'en ce mois d'août 2007, une campagne massive de spams incitait à acheter des actions d'une entreprise quelconque aux États Unis. Cette campagne a porté ses fruits : des achats massifs ont provoqué une hausse de l'action... et quelques petits malins ont vendu leurs actions au bon moment [1]. Alors, l'information comme nouveau nerf de la guerre ?
Cet article présente la collecte d'information (et non son analyse) uniquement axée sur une source ouverte, Internet. Il ne faut pas négliger d'autres sources ouvertes, humaines en particulier.
Classiquement, pour mener une opération, comme un test d'intrusion, il s'agit de planifier les actions. Pour cela, il est nécessaire d'avoir un maximum d'informations qualifiées, c'est-à-dire dont on a évalué la pertinence. Mais, auparavant, il faut recueillir les informations, objet de cet article.
Cette phase de récupération d'information marque le départ des opérations. Il s'agit de réaliser l'environnement de la cible. La recherche doit être exhaustive, car on ne sait pas quelle information pourra servir dans la suite. Cependant, il est facile de se perdre dans les méandres d'une recherche. Il est donc quand même nécessaire de borner cette recherche soit en fonction de son objectif, soit par une contrainte temporelle. Par exemple, dans le cadre d'un test d'intrusion de 3 jours, on ne peut pas passer plus d'une journée à rechercher l'information. En général, dans ce contexte, on grappille surtout des noms de personnes, et des informations sur ces personnes...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première