CaenHackYouAcademy
Sécurité offensive

La reconnaissance

Ce qu'une organisation expose sans le savoir, et dans quel cadre le regarder.

La reconnaissance est la première phase d'un test d'intrusion : dresser la surface d'attaque avant de chercher la moindre faille. C'est aussi la phase la plus utile au défenseur, parce qu'elle révèle ce que l'organisation expose sans l'avoir décidé.

Rien de ce qui suit ne se pratique sans autorisation écrite du propriétaire du système, précisant le périmètre, la fenêtre de temps et les contacts. En France, l'accès ou le maintien frauduleux dans un système d'information est réprimé par l'article 323-1 du code pénal — l'intention pédagogique n'est pas un fait justificatif. Pour s'entraîner : ses propres machines, une plateforme prévue pour, ou un programme de bug bounty avec ses règles.

Passive ou active

PassiveActive
Sourcetiers, archives publiquesla cible elle-même
Trace côté cibleaucunerequêtes, connexions, journaux
Exemplesregistres DNS, certificats publiés, offres d'emploirésolution de sous-domaines, balayage de ports

La distinction n'est pas académique : la reconnaissance passive n'envoie rien à la cible, elle ne peut donc ni la perturber ni être détectée. L'active, oui — et c'est précisément elle que l'autorisation doit couvrir.

Ce qui fuit sans intention

Les certificats TLS sont publiés dans des journaux publics et vérifiables par conception. Émettre un certificat pour preprod-interne.exemple.fr annonce donc au monde l'existence de cet hôte.

Les offres d'emploi décrivent la pile technique avec une précision que l'équipe sécurité n'aurait jamais publiée. Les dépôts publics gardent dans leur historique des fichiers de configuration retirés depuis. Les métadonnées des documents mis en ligne portent des noms d'utilisateur et des chemins internes.

Le piège classique

Le périmètre se vérifie avant, pas après. Un domaine qui semble appartenir à la cible peut être hébergé par un prestataire, ou pointer sur une adresse mutualisée partagée avec des tiers. Tester cette adresse, c'est tester quelqu'un qui n'a rien signé.

VérificationQuestion 1 / 3

Réponse unique

Qu'est-ce qui distingue fondamentalement la reconnaissance passive de l'active ?

Indice · Demande-toi ce que la cible voit apparaître dans ses journaux.

[ METTRE EN PRATIQUE ]

Cartographier sa propre surface d'exposition

3 étapes · 30 min · 140 XP

[ CETTE LEÇON DANS LES PARCOURS ]

On this page