Guide Maltego
Maîtrisez l'outil de référence pour la visualisation et l'analyse de données OSINT. Cartographiez les relations complexes et découvrez les connexions cachées.
Qu'est-ce que Maltego ?
Maltego est une plateforme d'intelligence visuelle développée par Paterva, permettant de cartographier et analyser les relations entre entités numériques. Utilisé par les analystes OSINT, chercheurs en sécurité et investigateurs, Maltego transforme des données brutes en graphiques interactifs révélant des connexions cachées.
Fonctionnalités principales
Des capacités avancées pour l'investigation et l'analyse de données
Visualisation graphique
Cartographie interactive des relations entre entités avec zoom, filtres et layouts automatiques
Transformations
Plus de 1000 transformations pour enrichir vos données depuis des sources multiples
Intelligence collective
Intégration avec Shodan, VirusTotal, Censys, PassiveTotal et 50+ sources OSINT
Analyse de liens
Découverte automatique des connexions cachées et patterns entre entités
Collaboration
Partage de graphiques, collaboration en temps réel et gestion de projets d'équipe
Machine learning
Analyse prédictive, détection d'anomalies et classification automatique des entités
Types d'entités
Entités manipulables et leurs transformations associées
Personnes
Profils, identités numériques et informations personnelles
Organisations
Entreprises, institutions et structures organisationnelles
Infrastructure
Éléments réseau, serveurs et infrastructure technique
Documents
Fichiers, métadonnées et contenus numériques
Géolocalisation
Coordonnées, adresses et données géographiques
Appareils
Équipements connectés, IoT et dispositifs
Transformations disponibles
Catégories de transformations pour enrichir vos investigations
DNS & Domaines
WHOIS & Registrar
Threat Intelligence
Social Media
Cas d'usage pratiques
Scénarios réels d'investigation avec Maltego
Investigation cybersécurité
Analyse d'une infrastructure malveillante suite à une intrusion
Workflow détaillé
Analyse de domaine
Ajouter le domaine malveillant comme entité pivot
Infrastructure DNS
Appliquer transformations DNS (IP, NS, MX, sous-domaines)
WHOIS enrichment
Enrichir avec données WHOIS et historique
Relations IP
Découvrir IPs liées et géolocalisation
Threat intel
Croiser avec VirusTotal, Shodan, PassiveTotal
Attribution
Analyser patterns et identifier l'attaquant
Due diligence entreprise
Investigation complète sur une organisation et ses dirigeants
Workflow détaillé
Entité organisation
Créer entité avec nom et domaine de l'entreprise
Dirigeants
Extraire noms des dirigeants via LinkedIn et WHOIS
Filiales
Découvrir sociétés liées et filiales internationales
Infrastructure
Cartographier domaines, IPs et services exposés
Réseaux sociaux
Analyser présence sociale et employés
Rapport
Générer rapport visuel avec graphique et métrics
Analyse de réseau social
Cartographie d'un réseau d'influence sur les réseaux sociaux
Workflow détaillé
Profil cible
Ajouter profil social principal (Twitter, LinkedIn)
Connexions
Extraire followers, followings et interactions
Influence
Calculer métriques d'influence et centralité
Communautés
Détecter clusters et communautés thématiques
Patterns
Identifier comptes suspects et bots
Timeline
Analyser évolution temporelle du réseau
Bonnes pratiques
Recommandations essentielles pour des investigations efficaces
À Faire
- Définir des objectifs clairsÉtablissez le périmètre avant de commencer l'investigation
- Utiliser des entités fiablesCommencez avec des données vérifiées comme point de départ
- Organiser le graphiqueUtilisez layouts, couleurs et groupes pour la lisibilité
- Configurer les APIsShodan, VirusTotal, PassiveTotal pour enrichissement max
- Sauvegarder régulièrementExportez vos graphiques et documentez vos découvertes
- Valider les résultatsCroisez les informations avec plusieurs sources
À Éviter
- Surcharger le graphiqueTrop d'entités nuisent à la lisibilité et l'analyse
- Ignorer les limites APIRespectez les quotas pour éviter le blocage
- Négliger OPSECUtilisez VPN et protégez votre identité lors des recherches
- Se fier aux transformations seulesVérifiez manuellement les données critiques
- Oublier la documentationDocumentez sources, dates et méthodes pour traçabilité
- Violer la légalitéRestez dans le cadre légal et éthique de l'OSINT
Premiers pas
Guide d'installation et configuration de Maltego
Installation
Téléchargez Maltego Community Edition (gratuit) ou Commercial
https://www.maltego.com/downloads/Configuration des transformations
Installez les Transform Hubs pour enrichir vos données
- • Shodan Transform Hub (reconnaissance infrastructure)
- • VirusTotal Transform Hub (threat intelligence)
- • PassiveTotal Transform Hub (passive DNS)
- • Social Links Transform Hub (réseaux sociaux)
Configuration des clés API
Ajoutez vos clés API dans Settings → Transform Hub Manager
Premier graphique
Créez un nouveau graphique et ajoutez votre première entité (domaine, IP, email...)
Considérations légales et éthiques
L'utilisation de Maltego doit respecter les lois locales et internationales sur la protection des données et la vie privée. Assurez-vous d'avoir l'autorisation nécessaire avant de mener des investigations sur des personnes ou organisations.
- Utilisez uniquement des sources publiques et légales
- Respectez le RGPD et les réglementations locales
- Documentez vos sources et méthodologies
- Obtenez les autorisations nécessaires pour vos investigations
Ressources et documentation
Liens utiles pour approfondir vos connaissances
Site officiel Maltego
Téléchargements, documentation et formations officielles
Documentation officielle
Guides complets, tutoriels et références API
Transform Hub
Catalogue de transformations et intégrations disponibles
Blog & Cas d'étude
Articles, cas pratiques et nouvelles fonctionnalités
Prêt à cartographier vos investigations ?
Explorez d'autres outils OSINT et pratiquez avec nos investigations guidées