Dans le domaine de l'enquête, la valeur de l'information ne réside souvent pas dans un seul morceau de donnée, mais dans les connexions entre différentes données. L'importance d'une adresse email est limitée, mais lorsqu'elle est reliée à un nom de domaine, une adresse IP, un compte de réseau social, et un nom d'entreprise, l'ensemble commence à devenir clair. Maltego est un outil qui automatise et visualise ce processus de connexion, développé par la société sud-africaine Paterva, et qui est devenu l'un des outils les plus utilisés dans le travail d'enquête OSINT.
La logique de fonctionnement principale de Maltego
L'interface de Maltego est un canevas graphique, où chaque cible d'enquête est appelée un entité, qui peut être une adresse email, un nom de domaine, une adresse IP, un nom d'utilisateur, un nom d'entreprise, un numéro de téléphone, ou un compte de réseau social, parmi d'autres types. Lorsque vous introduisez une entité dans le canevas, Maltego utilise sa fonctionnalité de transformation pour rechercher automatiquement dans diverses sources publiques des informations liées à cette entité et présente les résultats sous la forme de nouveaux nœuds d'entité, tout en marquant les relations entre eux. Ce processus peut se poursuivre indéfiniment, chaque nouveau nœud découvert pouvant devenir le point de départ de la prochaine requête. Les sources de données pour les fonctions de transformation incluent les requêtes DNS, les enregistrements WHOIS, les moteurs de recherche, les plateformes de réseaux sociaux, les bases de données de violations de données, les informations sur l'infrastructure réseau, et un grand nombre de services de renseignement tiers intégrés. L'App Store de Maltego offre plus de trois cents options d'intégration de données tierces, permettant aux utilisateurs de
Applications pratiques dans le domaine de la cybersécurité
Enquête sur les menaces Lorsque les équipes de cybersécurité des entreprises doivent comprendre l'infrastructure complète derrière les attaques dirigées contre elles, Maltego offre un moyen efficace de tracer les noms de domaine, les clusters d'adresses IP utilisés par les attaquants, ainsi que les relations entre ces ressources. Un nom de domaine de phishing peut partager les mêmes informations d'enregistrement WHOIS ou caractéristiques d'infrastructure que plusieurs dizaines d'autres noms de domaine malveillants encore actifs, et ces relations seraient presque impossibles à découvrir manuellement dans un délai raisonnable. ##Collecte d'informations préliminaires pour les tests de pénétration## Dans le cadre de tests de pénétration autorisés, comprendre l'exposition complète de l'organisation cible est un préalable essentiel au travail de test. Maltego peut rapidement établir une liste des actifs de nom de domaine d'une entreprise, la configuration de son serveur de messagerie, les informations de contact publiques de ses employés, ainsi que les détails de l'infrastructure technique potentiellement présente, permettant aux testeurs de se faire une idée claire de
L'autre face de la vie privée : Maltego vous aide à comprendre votre degré d'exposition
Comprendre l'existence de Maltego a une signification très directe pour les utilisateurs ordinaires. Les informations publiques que vous laissez sur Internet, y compris l'adresse email que vous utilisez pour vous inscrire à différents services, les noms d'utilisateur que vous avez utilisés sur des forums ou des réseaux sociaux, et les sites Web sur lesquels vous avez publié des informations de contact, peuvent être rapidement regroupées en un profil public assez complet vous concernant, grâce à des outils comme Maltego. Ce n'est pas un risque hypothétique. Les attaquants d'ingénierie sociale font généralement un tour d'enquête OSINT sur des cibles spécifiques avant d'entrer en contact, afin de collecter suffisamment d'informations personnelles pour rendre leurs interactions ultérieures plus crédibles et ciblées. Plus votre empreinte numérique publique est importante, plus les informations que de telles enquêtes peuvent obtenir sont complètes. Lecture complémentaire : Quelle est la profondeur de votre empreinte numérique ? Un état des lieux complet de vos historiques de recherche à votre historique de localisation.
À propos de Maltego et des outils OSINT, les questions les plus fréquemment posées par les apprenants
Quelle est la différence entre la version gratuite et la version payante de Maltego ? Par où commencer pour un débutant ?
Maltego propose une version communautaire appelée Maltego CE, qui est gratuite et adaptée à l'apprentissage et à la recherche personnelle. La version communautaire limite le nombre de résultats par requête et retourne un maximum de douze résultats par transformation, alors que la version payante n'a pas cette limite. Pour les utilisateurs qui commencent juste à apprendre l'OSINT, la version communautaire est suffisante pour comprendre la logique de fonctionnement et les fonctionnalités clés de l'outil, et on peut commencer à l'utiliser en téléchargeant et en s'inscrivant pour un compte gratuit depuis le site Web de Maltego, maltego.com. Concernant les ressources d'apprentissage, Maltego offre une vaste quantité de documents et de tutoriels, et le site Web de la communauté OSINT Framework est également un bon point de départ pour comprendre l'écosystème des différents outils OSINT.
Quels sont les aspects légaux à prendre en compte lors de la recherche d'informations publiques sur autrui avec Maltego ?
Maltego recherche des informations accessibles publiquement ; d'un point de vue technique, ce qu'il fait n'est pas fondamentalement différent d'une recherche manuelle dans diverses sources publiques, mais il rend ce processus automatique et visuel. Dans la plupart des régions, la recherche d'informations publiques n'est pas illégale. Cependant, la manière dont ces informations sont utilisées et l'objectif de la recherche sont cruciaux pour déterminer les limites légales. Utiliser les résultats de ces recherches pour harceler, suivre ou accéder sans autorisation à des systèmes constitue généralement un problème légal dans la grande majorité des régions, indépendamment de l'outil utilisé. Dans un environnement professionnel, utiliser Maltego pour enquêter nécessite souvent de s'assurer que cela respecte la politique de sécurité informatique de l'entreprise et les réglementations en matière de protection des données.
Quel rôle jouent Maltego et Shodan dans le travail OSINT ? Quelles sont leurs différences ?
Les deux outils sont des outils OSINT, mais abordent des informations à différents niveaux, souvent de manière complémentaire dans le travail d'enquête. Shodan se concentre sur le niveau de l'infrastructure réseau, en indexant les dispositifs et services connectés à Internet, ce qui permet aux enquêteurs de découvrir les systèmes exposés d'une organisation sur le réseau externe, ainsi que les technologies et versions qu'ils utilisent. Maltego, quant à lui, se concentre davantage sur la création de graphiques relationnels, reliant des domaines, adresses IP, emails, personnes, organisations, etc., pour montrer le réseau de relations entre ces éléments. Dans un processus d'enquête OSINT complet, Shodan offre une profondeur d'infrastructure technique, tandis que Maltego offre une largeur de connexion entre différents nœuds d'informations, chacun de ces outils ayant son propre aspect de spécialisation. Lecture complémentaire : Qu'est-ce que Shodan ? Pourquoi est-il appelé le moteur de recherche des hackers ?
Un point clé : Maltego réalise des enquêtes OSINT qui prendraient normalement des jours de recherches manuelles en quelques minutes. Son existence nous rappelle que les informations personnelles dispersées sur différentes sources publiques peuvent être rapidement intégrées en un profil personnel assez complet devant les bons outils.