OSINT (Open Source Intelligence)
OSINT désigne l’exploitation méthodique d’informations ouvertes, publiquement accessibles ou légalement obtenables, dans le but de produire de l’analyse. Chez BlackRaven Group, l’OSINT :- Ne se limite pas à la collecte
- Ne repose pas sur une source unique
- Exige contextualisation et corrélation
Source ouverte
Une source ouverte est une source :- Publiquement accessible sans contournement
- Accessible légalement
- Dont l’accès ne viole ni authentification ni confidentialité
Donnée vs information
- Donnée : élément brut, non interprété (texte, image, timestamp, identifiant).
- Information : donnée contextualisée, qualifiée et interprétée.
Signal
Un signal est un élément informationnel présentant un potentiel de signification dans un contexte donné. Il peut être :- Faible (isolé, ambigu)
- Fort (récurrent, multi-sources)
Bruit informationnel
Le bruit correspond à l’ensemble des données :- Redondantes
- Non pertinentes
- Trompeuses ou hors contexte
Corrélation
La corrélation consiste à mettre en relation plusieurs données ou sources afin d’identifier :- Des motifs
- Des cohérences
- Des contradictions
Hypothèse
Une hypothèse est une proposition explicative temporaire et révisable, formulée avant ou pendant l’analyse. Une bonne hypothèse est :- Claire
- Testable
- Réversible
Biais
Un biais est une distorsion introduite dans l’analyse par :- La source
- L’outil
- L’analyste
- Le contexte culturel ou technique
Traçabilité
La traçabilité désigne la capacité à :- Relier une information à sa source
- Justifier une conclusion
- Retracer le raisonnement analytique
Qualification
La qualification est le processus consistant à :- Vérifier l’origine d’une donnée
- Évaluer sa fiabilité
- Lui attribuer un niveau de confiance
Restitution
La restitution est la phase durant laquelle l’analyse est :- Structurée
- Hiérarchisée
- Communiquée à un public cible
- Les faits
- Les hypothèses
- Les interprétations
- Les limites
Cadre méthodologique
Un cadre méthodologique est une structure de raisonnement qui :- Guide la démarche
- Impose des étapes
- Réduit l’arbitraire
OSINT vs cyber / hacking
L’OSINT :- N’implique pas d’intrusion
- N’exploite pas de vulnérabilités
- Ne contourne pas de protections
Incertitude
L’**incertitude** est inhérente à l’OSINT. Elle doit être :- Acceptée
- Explicitée
- Intégrée dans la restitution