Surveiller les fuites de données de son entreprise
L'exercice consiste à regarder son organisation comme un attaquant la voit : de l'extérieur, sans accès privilégié. Il révèle presque systématiquement des actifs absents de l'inventaire officiel et des identifiants circulant dans des fuites. Les offres gratuites suffisent à établir un premier état des lieux.
Les outils, dans l'ordre
- 01Have I been pwned?freemium
Recherche par domaine pour repérer les adresses compromises
Base de données d'informations d'identification et d'adresses e-mail violées suite à des violations de données connues.
- 02Hudson Rockfreemium
Détecte les compromissions par logiciel voleur d'identifiants
Plateforme de renseignement sur les menaces Infostealer qui recherche dans une base de données d'appareils compromis et d'informations d'identification volées pour identifier si les e-mails ont été exposés via des infections par des logiciels malveillants.
- 03
Révèle des hôtes internes exposés via les certificats
Visionneuse de journaux CT regroupant les données de certificat de plusieurs journaux de transparence des certificats. Recherchez tous les certificats jamais émis pour un domaine pour découvrir les sous-domaines et détecter toute utilisation abusive des certificats.
- 04Shodanfreemium
Montre les services de l'organisation visibles depuis internet
Moteur de recherche d'appareils, de services et de bannières liés à la sécurité exposés à Internet.
- 05Censysfreemium
Vue complémentaire sur les certificats et les hôtes
Scanner et moteur de recherche Internet pour les hôtes, les certificats et les services.
Le piège à éviter
Un audit ponctuel se périme en quelques semaines. C'est l'écart entre l'inventaire déclaré et la réalité observée, et son évolution, qui constitue le vrai indicateur.
🧭 Le plan complet
Le copilote ordonne toutes les étapes à partir de votre point de départ, requêtes pré-remplies.
📖 Les guides
Méthodes détaillées par type d'investigation.