LâOpen Source Intelligence, ou Renseignement de Sources Ouvertes en bon français, dĂ©signe un ensemble de mĂ©thodes de recherche dâinformations et dâanalyse Ă partir de donnĂ©es accessibles par tous. Il existe 6 catĂ©gories de sources de donnĂ©es mais la plus importante actuellement est bien Ă©videmment internet.
Les données accessibles sur internet sont par ailleurs aussi divisibles en sous-catégories : Open Source Data, Open Source Information, Open Source Intelligence et Validated OSINT.
En rĂ©sumĂ©, une donnĂ©e considĂ©rĂ©e comme Open Source doit provenir dâune source accessible librement et ĂȘtre rĂ©coltĂ©e de maniĂšre lĂ©gale et gratuite.
A titre dâexemple, une photo de vous ou votre pseudo sur les rĂ©seaux sociaux rentrent dans cette catĂ©gorie. Et autant dire quâĂ notre Ă©poque, les donnĂ©es sur internet nâont jamais Ă©tĂ© aussi nombreuses et facilement accessibles.
Les utilisations de lâOSINT sont aussi nombreuses que les maniĂšres de le pratiquer. En effet, vous lâavez sans doute dĂ©jĂ expĂ©rimentĂ© dans votre vie quotidienne sans mĂȘme vous en rendre compte. Stalker quelquâun sur les rĂ©seaux sociaux pour en apprendre plus sur lui ou essayer de deviner un pays Ă partir dâindices sur une photo, câest de lâOSINT.
Toutefois, certaines personnes pratiquent lâOSINT Ă un niveau professionnel. On appelle ces personnes OSINT Analyst, OSINT Investigator ou encore Osinter. Leur mĂ©tier consiste Ă croiser les donnĂ©es en source ouverte quâils trouvent sur diffĂ©rentes plateformes pour retrouver une personne, mieux comprendre certains phĂ©nomĂšnes et modes opĂ©ratoires, identifier des potentielles menaces ou encore faire des prĂ©visions.
La lutte contre le terrorisme, les cybermenaces et les activitĂ©s illĂ©gales telles que les pratiques financiĂšres frauduleuses sont tout autant de champs dâaction de ces hĂ©ros de lâombre. Ses fonctions sont Ă la fois prĂ©ventives et curatives. Les forces de lâordre et dâautres instances de lâĂtat font souvent appel aux services dâOsinters.
Voici Loris Paolinelli, Ă©tudiant en MastĂšre CybersĂ©curitĂ© Ă lâĂ©cole informatique IPSSI, ou tout du moins son avatar. Ne vous Ă©tonnez pas de ne pas voir son visage, Ă©tant conscient des dangers de partager ses donnĂ©es personnelles sur internet il prĂ©fĂšre garder lâanonymat. Un trait commun Ă tous les OSINT Analysts qui prennent leur mĂ©tier trĂšs Ă cĆur.
Un mĂ©tier auquel il se prĂ©destine depuis sa plus tendre enfance. En effet, Loris a confiĂ© aux journalistes de Jeux vidĂ©o magazine quâil se passionne pour lâinformatique, et surtout la cybersĂ©curitĂ©, depuis son plus jeune Ăąge. Un intĂ©rĂȘt qui a commencĂ© avec le dĂ©sir de comprendre comment fonctionnent les jeux vidĂ©o et qui se mue dĂ©sormais en carriĂšre professionnelle.
Une histoire qui prouve une fois de plus que les mĂ©tiers de lâinformatique sont des mĂ©tiers de passion. Les personnes qui Ă©voluent dans ce secteur ne le choisissent pas par hasard, elles savent ce que ce domaine peut leur apporter et ce quâelles peuvent lui apporter en Ă©change.
Dans un monde oĂč la technologie est omniprĂ©sente, et tend Ă le devenir toujours plus, il est nĂ©cessaire dâavoir des jeunes motivĂ©s et passionnĂ©s comme Loris pour assurer notre cybersĂ©curitĂ©.
Si tout le monde peut pratiquer lâOSINT en principe, et que nous le faisons tous inconsciemment plus ou moins rĂ©guliĂšrement, un professionnel a une rĂ©flexion bien plus poussĂ©e. Loris reconnait que certains de ses amis sont particuliĂšrement douĂ©s toutefois « étant dans l’informatique, la mise en pratique d’outils prĂ©cis qui peuvent nous aider Ă retrouver des sources d’informations » change la donne.
En effet, si « comprendre, analyser et avoir une rĂ©flexion de dĂ©tective » sont des prĂ©requis, le travail de lâOsinter repose aussi sur de nombreux outils informatiques. Parmi sa trousse dâoutils, on retrouve notamment Shodan, un moteur de recherche pour lâIoT, Metagoofil qui permet dâextraire des mĂ©tadonnĂ©es sensibles ou encore SpiderFoot qui automatise la collecte de donnĂ©es.
En outre, la maitrise dâoutils comme Python, NodeJS ou Docker est indispensable. Et au-delĂ du recours Ă tous ces outils, un OSINT Analyst doit savoir analyser des donnĂ©es brutes, concevoir et maintenir des scripts mais aussi prĂ©senter des aptitudes de pentester. Un mĂ©tier qui peut paraitre simple au premier abord mais qui nĂ©cessite pourtant de nombreuses compĂ©tences.
Dans lâinterview accordĂ© Ă Jeux vidĂ©o magazine, Loris nous parle dâun problĂšme grandissant : la pĂ©docriminalitĂ© dans les jeux vidĂ©o.
Si ce phĂ©nomĂšne nâest pas nouveau, il prend une ampleur inquiĂ©tante ces derniĂšres annĂ©es avec lâessor des jeux vidĂ©o en ligne. Selon lui, les jeux les plus touchĂ©s sont ceux dotĂ©s dâun chat textuel ou vocal qui permettent « à des prĂ©dateurs sexuels d’Ă©tablir un contact direct avec des mineurs ».
Il cite notamment en exemple les jeux comme Minecraft, Fortnite, Roblox et VRchat qui sont trĂšs prisĂ©s par les jeunes joueurs. Si une modĂ©ration existe dâores et dĂ©jĂ , elle « varie Ă©normĂ©ment dâun jeu vidĂ©o Ă lâautre » et pourrait donc ĂȘtre considĂ©rablement amĂ©liorĂ©e. Une amĂ©lioration qui pourrait venir de lâOSINT pour Loris.
« LâOSINT pourrait contribuer Ă identifier et dĂ©noncer les prĂ©dateurs tout en protĂ©geant les mineurs », notamment avec la mise en place de robots capables de scanner les chats en question. Loris insiste toutefois sur le fait que lâOSINT nâest quâune partie de la solution, la clĂ© Ă©tant la sensibilisation.
Câest un fait, le nombre de cyberattaques se multiplie ces derniĂšres annĂ©es. En 2022, 48% des entreprises en ont subi une et lâannĂ©e suivante ce nombre montait Ă 53% selon un rapport Hiscox. Autant dire que les besoins en cybersĂ©curitĂ©s des entreprises nâont jamais Ă©tĂ© aussi importants. Et câest justement lĂ que lâOSINT entre en jeu.
DâaprĂšs un rapport de Global Market Insights, les entreprises devraient investir jusquâĂ 12 milliards de dollars dans lâOSINT en 2026. Un budget consĂ©quent qui reprĂ©sente une hausse de 17% par rapport Ă celui de 2020.
Dâautres Ă©vĂšnements rĂ©cents ont Ă©galement dĂ©montrĂ© le rĂŽle essentiel que peut jouer lâOSINT dans la cybersĂ©curitĂ©. Câest notamment le cas du conflit russo-ukrainien oĂč il a servi Ă contrer la propagande russe et faire Ă©clater la vĂ©ritĂ© au grand jour. Mais lâOpen Source Intelligence est Ă©galement utilisĂ©e par les armĂ©es pour en apprendre davantage sur le matĂ©riel et les positions de leurs ennemis.
Une utilitĂ© telle que lâarmĂ©e de terre française a dĂ©voilĂ© son propre bataillon de renseignement de rĂ©servistes et spĂ©cialistes de lâOSINT en juin dernier. « AprĂšs lâessor exponentiel dâInternet et des rĂ©seaux sociaux, le renseignement Ă partir des sources ouvertes est devenu une capacitĂ© essentielle des services de renseignement » explique le gĂ©nĂ©ral Guillaume DanĂšs. Le nombre de mĂ©tiers liĂ©s Ă lâOSINT devrait donc exploser dans les prochaines annĂ©es.
Plusieurs options sâoffrent Ă vous pour vous former et accĂ©der Ă ce secteur dâavenir. La meilleure solution Ă©tant Ă©videmment de rejoindre une Ă©cole de cybersĂ©curitĂ© qui sera Ă mĂȘme de vous enseigner tous les fondamentaux de la cybersĂ©curitĂ©.
Nous vous proposons ce parcours Ă lâIPSSI avec dans un premier temps le Bachelor 3 Admin RĂ©seaux, suivi du MastĂšre CybersĂ©curitĂ© & Cloud Computing. Avec plus de 25 ans dâexpĂ©rience, lâĂ©cole informatique IPSSI fera de vous un Osinter hors pair.
Prenez contact tout au long de l’annĂ©e pour Ă©changer avec lâun de nos conseillers et parler de votre avenir ! đ€
Je prends contact