La plupart des gens pensent à Google pour les moteurs de recherche, mais les chercheurs en cybersécurité disposent d'un autre ensemble d'outils de recherche, totalement différents, destinés non pas à rechercher des contenus web, mais à trouver des appareils physiques connectés au réseau. Shodan est le nom le plus connu dans ce domaine, mais si vous passez un peu de temps dans la communauté de la cybersécurité, vous découvrirez que Censys est également souvent mentionné.

Censys fait fondamentalement des choses similaires à Shodan

Censys effectue en continu des scans de toute la plage d'adresses IP de l'Internet, enregistrant quels ports sont ouverts, quels services sont en cours d'exécution et quels certificats sont utilisés, et organise ces informations dans une base de données searchable. En entrant des mots-clés, vous pouvez trouver des appareils qui répondent à des critères spécifiques, tels que des routeurs de modèles spécifiques, des caméras exposées sur le réseau, ou des serveurs de bases de données mal configurés. Cette logique opérationnelle est presque identique à celle de Shodan, les deux appartenant à la catégorie des outils appelés moteurs de recherche pour l'espace cybernétique.

Les différences résident en réalité dans la fréquence de scan et la présentation des données

Bien que la logique fondamentale soit similaire, les deux ont suivi des chemins différents dans les détails. Censys a généralement une fréquence de scan plus élevée et actualise ses données plus rapidement, ce qui le rend relativement sensible pour suivre les vulnérabilités ou les changements de configuration qui apparaissent sur de courtes périodes. De plus, Censys met particulièrement l'accent sur sa capacité d'analyse des certificats, offrant des analyses et des requêtes de corrélation des certificats SSL/TLS plus approfondies, ce qui est une fonction utile pour ceux qui étudient l'infrastructure des sites de phishing ou pour le suivi des groupes de serveurs malveillants. Shodan, en revanche, a investi davantage dans la convivialité de son interface utilisateur et de sa syntaxe de recherche, avec des ressources communautaires et des documents pédagogiques relativement riches, ce qui rend la barrière d'entrée un peu plus faible pour les débutants.

Différences entre les bases de données Censys et Shodan

La signification de ces outils est d'aider à identifier les appareils exposés oubliés

Dans la gestion de milliers d'appareils au sein d'une entreprise, il est inévitable que certaines choses soient oubliées dans un coin, comme un serveur de test laissé avec l'interface de gestion à distance ouverte, ou une caméra qui n'a jamais eu son mot de passe d'origine modifié et qui est connectée directement au réseau de l'entreprise. Les équipes de cybersécurité utilisent régulièrement des outils comme Censys ou Shodan pour rechercher à rebours dans leur plage IP afin de découvrir quels appareils sont accidentellement exposés sur le réseau public, les réparant avant que des scanneurs malveillants ne les découvrent. Cette utilisation est appelée gestion de la surface d'attaque, et elle est une pratique courante dans le maintien de la cybersécurité des entreprises.

Les utilisateurs ordinaires doivent-ils s'inquiéter d'être découverts ?

Si vous avez à la maison une caméra intelligente, un routeur ou d'autres appareils connectés, il est théoriquement possible qu'ils apparaissent dans les résultats de ces recherches, à condition que les appareils soient exposés directement sur le réseau public, et que leurs mots de passe par défaut n'aient pas été modifiés ou que les fonctions d'accès à distance non nécessaires aient été désactivées. Une démarche de protection plus pragmatique consiste à vérifier régulièrement si les réglages de gestion à distance de votre routeur domestique doivent vraiment être activés, et à changer les mots de passe par défaut de tous vos appareils connectés en mots de passe forts et uniques. En procédant ainsi, vous ne dépenserez pas beaucoup de temps, mais vous réduirez considérablement les chances d'être scanné au hasard. VexelOps aide ses utilisateurs à comprendre ces outils de cybersécurité en expliquant clairement les principes techniques, permettant aux utilisateurs de juger eux-mêmes des risques et de vérifier eux-mêmes, plutôt que de susciter un sentiment de panique. Ces outils eux-mêmes sont neutres ; ce qui déterminera vraiment comment ils sont utilisés, c'est l'intention des

Un point clé à retenir : Censys et Shodan sont tous deux des moteurs de recherche pour l'espace cybernétique, la différence réside dans la fréquence des scans et la profondeur de l'analyse des certificats. La démarche de protection la plus pratique pour les utilisateurs ordinaires est de vérifier régulièrement les mots de passe par défaut et les paramètres d'accès à distance de leurs appareils domestiques.