Synoslabs
← Toutes les prestations
Exposition & vulnérabilités

Empreinte numérique

Quelle est l'empreinte numérique de votre entreprise sur Internet ? Nous rassemblons ce qu'un attaquant trouverait avant de vous cibler : domaines, adresses e-mail, documents, identifiants issus de fuites. Une enquête préliminaire gratuite donne une première mesure de votre exposition.

Une attaque commence presque toujours par une phase de recherche. Savoir ce qui est public, et souvent involontairement public, permet de couper l'herbe sous le pied d'un attaquant avant qu'il n'agisse.

Demander un devis Poser une question
En résumé
Durée typique2 à 5 jours
ModalitéÀ distance, sans interaction avec vos systèmes
RestitutionRapport sous 5 jours ouvrés
TarifForfait, devis gratuit

Gratuite

Enquête préliminaire rapide pour visualiser le risque global

Zéro contact

Aucune action sur vos systèmes, uniquement des sources ouvertes

2 à 5 j

Recherche approfondie, selon la taille de l'entreprise

Ce que nous testons

Ce que les sources publiques disent de vous

Domaines, sous-domaines et services oubliés
Adresses e-mail et formats de nommage des comptes
Identifiants apparus dans des fuites de données publiques
Documents publiés contenant des métadonnées internes
Informations exposées par les salariés sur les réseaux professionnels
Dépôts de code publics contenant des secrets
Méthodologie

Les référentiels que nous suivons

Le test ne dépend pas de l'inspiration du jour : il suit des méthodes publiques et reconnues, que vos équipes et vos clients peuvent vérifier.

Cycle du renseignement

Cadrage, collecte, traitement, analyse puis diffusion : la recherche suit ce déroulé, ce qui rend le rapport reproductible et vérifiable.

MITRE ATT&CK, phase de reconnaissance

Les techniques de collecte employées avant une attaque servent de grille de lecture à ce qui est exposé.

Sources ouvertes uniquement

Aucun contournement d'accès, aucun achat de données illicites. Chaque élément du rapport est accompagné de sa source.

Le principe

Voir votre entreprise comme un attaquant la voit

Avant d'envoyer le moindre e-mail piégé, un attaquant passe des heures à lire ce qui est public. C'est cette phase que nous refaisons, sans jamais toucher à vos systèmes.

Ce que nous faisons

Nous collectons uniquement des informations accessibles à tous : sites, annuaires, réseaux professionnels, documents publiés, dépôts de code, bases de fuites publiques. Puis nous recoupons pour ne garder que ce qui sert réellement à préparer une attaque.

Ce que vous en retirez

La liste de ce qui est exposé, sa source, et ce qu'on peut en faire : un format d'adresse e-mail devient une liste de cibles, un organigramme devient un scénario de fraude au président.

Pourquoi c'est important

C'est la seule prestation qui ne demande aucun accès et aucune interruption, et c'est souvent celle qui fait le plus réagir : les informations trouvées sont concrètes, nominatives, et immédiatement compréhensibles par la direction.

Nos publications OSINT & GEOINT, pour voir ce qu'on retrouve →
Les missions possibles

Plusieurs recherches, selon ce qui vous inquiète

L'empreinte numérique est la mission la plus large. D'autres recherches, plus ciblées, répondent à une question précise et se commandent séparément.

Empreinte numérique

Tout ce qu'un attaquant peut apprendre sur votre entreprise avant de la viser : domaines, adresses, documents, technologies, organisation.

Recherche de fuites d'informations

Identifiants de vos salariés apparus dans des fuites publiques, documents internes publiés par erreur, secrets laissés dans des dépôts de code.

Usurpation de domaines et de marque

Noms de domaine proches du vôtre déposés pour recevoir vos e-mails ou piéger vos clients, faux sites, faux profils, faux comptes.

Surveillance dans le temps

Une campagne ponctuelle donne un état des lieux ; un suivi régulier signale ce qui apparaît de nouveau, par exemple une fuite récente ou un domaine déposé la semaine dernière.

Ces missions se combinent ou se prennent séparément. L'enquête préliminaire gratuite aide à choisir celle qui vous concerne vraiment.

Se former à l'OSINT plutôt que le sous-traiter →
Déroulé de la mission

De l'enquête gratuite à la remédiation

1
Gratuit, sans engagement

Enquête préliminaire

Un premier passage rapide sur les sources ouvertes pour visualiser votre niveau d'exposition global. Vous recevez un résumé des premiers éléments trouvés.

2
Si vous souhaitez aller plus loin

Cadrage

À partir de ces premiers éléments : entités concernées, marques, filiales, personnes exposées et périmètre géographique.

3
Cœur de mission

Recherche approfondie

Collecte passive, recoupement et qualification de ce qui est réellement exploitable pour préparer une attaque, sans jamais toucher à vos systèmes.

4
Après les recherches

Rapport & remédiation

Rapport avec les éléments trouvés et leur source, ressources pour vous protéger et demandes de retrait des informations qui peuvent l'être.

Dans le périmètre
Enquête préliminaire gratuite
Recherche uniquement sur sources ouvertes
Qualification de l'exploitabilité réelle
Demandes de retrait (sites, moteurs de recherche, annuaires) quand c'est possible
Ressources et conseils pour vous protéger
Hors périmètre par défaut
Achat de données sur des places de marché illégales
Surveillance des comptes personnels des salariés
Toute interaction avec vos systèmes ou vos équipes
Livrables
Rapport des éléments exposés, avec sources
Liste des actifs et domaines retrouvés
Recommandations de réduction d'exposition
Fiches pratiques pour se protéger
Suivi des demandes de retrait
Point de restitution de 45 minutes

Questions sur cette prestation

+Que contient l'enquête préliminaire gratuite ?

Un premier tour rapide des sources ouvertes pour donner une vision du risque global : fuites de données, informations publiques sensibles, points d'attention sur vos domaines. Selon ce qui ressort, vous décidez s'il vaut la peine d'aller plus loin. Aucun engagement.

+Est-ce légal ?

Oui : nous n'utilisons que des informations publiquement accessibles, sans contournement d'accès ni achat de données illicites. Le périmètre est contractualisé avant de commencer.

+Que faire des informations trouvées ?

Certaines peuvent être retirées : demandes auprès des sites et des annuaires, déréférencement auprès des moteurs de recherche, suppression de documents ou de dépôts publics. Pour le reste, nous vous donnons les ressources pour vous protéger : changement de mots de passe, double authentification, vigilance sur les demandes urgentes, procédures de validation.

Les durées, délais et repères indiqués sont des ordres de grandeur pour une TPE ou PME ; ils sont confirmés dans le devis.

Autres prestations

Pentest webPentest mobilePentest internePentest externePentest Wi-FiÉvaluation des vulnérabilitésExercice de phishingFormations & sensibilisation
Demander un devis gratuit Réponse sous 48 h ouvrées.