La reconnaissance
Ce qu'une organisation expose sans le savoir, et dans quel cadre le regarder.
La reconnaissance est la première phase d'un test d'intrusion : dresser la surface d'attaque avant de chercher la moindre faille. C'est aussi la phase la plus utile au défenseur, parce qu'elle révèle ce que l'organisation expose sans l'avoir décidé.
Rien de ce qui suit ne se pratique sans autorisation écrite du propriétaire du système, précisant le périmètre, la fenêtre de temps et les contacts. En France, l'accès ou le maintien frauduleux dans un système d'information est réprimé par l'article 323-1 du code pénal — l'intention pédagogique n'est pas un fait justificatif. Pour s'entraîner : ses propres machines, une plateforme prévue pour, ou un programme de bug bounty avec ses règles.
Passive ou active
| Passive | Active | |
|---|---|---|
| Source | tiers, archives publiques | la cible elle-même |
| Trace côté cible | aucune | requêtes, connexions, journaux |
| Exemples | registres DNS, certificats publiés, offres d'emploi | résolution de sous-domaines, balayage de ports |
La distinction n'est pas académique : la reconnaissance passive n'envoie rien à la cible, elle ne peut donc ni la perturber ni être détectée. L'active, oui — et c'est précisément elle que l'autorisation doit couvrir.
Ce qui fuit sans intention
Les certificats TLS sont publiés dans des journaux publics et vérifiables
par conception. Émettre un certificat pour preprod-interne.exemple.fr annonce
donc au monde l'existence de cet hôte.
Les offres d'emploi décrivent la pile technique avec une précision que l'équipe sécurité n'aurait jamais publiée. Les dépôts publics gardent dans leur historique des fichiers de configuration retirés depuis. Les métadonnées des documents mis en ligne portent des noms d'utilisateur et des chemins internes.
Le piège classique
Le périmètre se vérifie avant, pas après. Un domaine qui semble appartenir à la cible peut être hébergé par un prestataire, ou pointer sur une adresse mutualisée partagée avec des tiers. Tester cette adresse, c'est tester quelqu'un qui n'a rien signé.
Réponse unique
Qu'est-ce qui distingue fondamentalement la reconnaissance passive de l'active ?
Indice · Demande-toi ce que la cible voit apparaître dans ses journaux.
[ METTRE EN PRATIQUE ]
Cartographier sa propre surface d'exposition
3 étapes · 30 min · 140 XP
[ CETTE LEÇON DANS LES PARCOURS ]
- Cybersécuritéétape 13 / 13dernière étape ✓