Indexés
Enregistrements de menaces
IP, domaines, URL et hash de fichiers malveillants suivis dans le monde entier — actualisés en continu.
Vérifiez n'importe quelle IP, domaine, URL, e-mail, téléphone, portefeuille crypto, hash de fichier ou CVE face au plus grand jeu de données d'indicateurs vivant du secteur — via une API REST, un tableau de bord ou un flux en temps réel. Clé API gratuite, sans carte bancaire.
| Field | Value | Conf. |
|---|---|---|
| reputation | malicious | 0.86 |
| abuse_confidence | 100 % | 0.98 |
| classification | anonymizer, scanner | 0.79 |
| tor_exit | true (since 2019) | 1.00 |
| ports.open | 22, 80, 443, 9001 | 0.80 |
| engines.gsb | — |
| Field | Value | Source | Conf. |
|---|---|---|---|
| reputation | malicious | consensus | 0.86 |
| abuse_confidence | 100 % | abuseipdb | 0.98 |
| classification | anonymizer, scanner | consensus | 0.79 |
| tor_exit | true (since 2019) | torproject | 1.00 |
| ports.open | 22, 80, 443, 9001 | shodan | 0.80 |
| engines.gsb | gsb | — |
Indexés
Enregistrements de menaces
IP, domaines, URL et hash de fichiers malveillants suivis dans le monde entier — actualisés en continu.
485
Sources de renseignement
Les flux configurés sont pondérés par fiabilité pour que les équipes SOC comprennent pourquoi un verdict a été produit.
Actif
Nouvelles menaces (24 h)
Indicateurs indexés au cours du dernier jour. Une surveillance continue garantit l'accès aux données les plus récentes.
Multiples
Preuves croisées
Les évaluations affichent les sources contributrices afin que les analystes puissent examiner les accords et désaccords.
Chaque vérification interroge des centaines de sources de renseignement, corrèle les preuves et renvoie un verdict explicable — en un seul appel API.
Agrégez Shodan, GreyNoise, AbuseIPDB, des flux communautaires et des centaines d'autres fournisseurs validés. Chaque verdict indique les sources en accord, leur fiabilité et pourquoi le score a été produit — des preuves qu'un SOC peut exploiter.
Des résumés LLM transforment l'enrichissement brut en récit de menace avec des prochaines étapes recommandées, adaptées à l'indicateur analysé.
Les IOC sont automatiquement mappés aux techniques ATT&CK à partir des tags et constats — triez plus vite avec des modèles de menace structurés.
Surveillez les IP et domaines critiques 24 h/24, 7 j/7. Soyez notifié dès qu'un actif surveillé devient suspect ou change de statut de menace.
Des milliers d'indicateurs par requête via l'API bulk, ou des résultats progressifs diffusés en SSE pour les recherches longues.
La correspondance floue révèle les domaines similaires et l'infrastructure associée, exposant des campagnes coordonnées derrière un seul IOC.

Renseignement sur les menaces en temps réel agrégé à partir de fournisseurs leaders du secteur, de flux communautaires et de moteurs de détection propriétaires.
| Source | Type | Fiabilité | Niveau |
|---|---|---|---|
| AbuseIPDB | ip | A | |
| URLhaus | url | A | |
| Flux IOC communautaires | mixed | B | |
| IsMalicious | multi | A |
Douze recherches gratuites, sans compte requis. Chaque outil s'appuie sur le même jeu de données actuel que l'API.
Envoyez de vraies requêtes à l'API en direct depuis votre navigateur — sans clé, sans configuration, JSON instantané.
Réputation, géolocalisation et historique d'abus pour toute adresse IPv4/IPv6.
Verdicts de menace et enrichissement pour tout domaine.
Analysez les liens pour détecter phishing, malware et redirections.
MD5, SHA-1, SHA-256 face aux corpus de malware.
Enregistrements d'enregistrement de domaine avec signaux de risque extraits.
Résolutions historiques pour retracer l'infrastructure.
Repérez les domaines récemment enregistrés — un signal de phishing majeur.
Tous les domaines hébergés derrière une adresse IP.
Cartographiez la surface d'attaque de tout domaine.
Propriété et réputation des blocs réseau.
Collez une liste d'indicateurs, triez-les en une seule passe.
Les vérifications anonymes affichent le verdict. Un compte gratuit inclut l'analyse, l'historique et l'API derrière — en moins d'une minute.
Sans carte bancaire · 30 vérifications gratuites/mois · Clé API gratuite
Démarrez avec le threat intelligence de base. Idéal pour les particuliers et petits projets.
Pour les professionnels et PME qui ont besoin de plus de requêtes et de capacité de surveillance.
Plateforme unique pour les organisations aux besoins de sécurité avancés. Limites sur mesure et protection maximale.
Disponibilité garantie par SLA pour l'API et les endpoints de streaming
Réponses en cache prioritaire pour les workflows SOC à fort volume
API Stream et webhooks pour une propagation en moins d'une seconde
isMalicious a bloqué plus de 50 M de requêtes malveillantes dès le premier mois. La précision est impressionnante, avec zéro faux positif.
Sarah Chen
Responsable sécurité
TechCorp Global · États-Unis · Technologie
Nous avons identifié et neutralisé une campagne de phishing sophistiquée quelques heures après le déploiement. C'est de la sécurité proactive à son meilleur.
Marcus Weber
Responsable de la sécurité des systèmes d'information
FinanceSecure · Allemagne · Services financiers
Le renseignement sur les menaces en temps réel nous a permis de bloquer environ 95 % du trafic de bots malveillants, améliorant sensiblement les performances de nos serveurs.
Priya Sharma
Ingénieure sécurité
CloudHost Pro · Inde · Hébergement cloud
La base de threat intelligence la plus complète, actualisée en continu à partir de sources vérifiées dans le monde entier.
Plus de 45 M de domaines de phishing et sites de collecte d'identifiants. Détectez les fausses pages de connexion, l'usurpation de marque et l'ingénierie sociale en temps réel.
Plus de 120 M d'IP et domaines de distribution de malware. Bloquez ransomwares, chevaux de Troie, virus et malwares zero-day avant qu'ils n'infectent vos systèmes.
Plus de 100 M d'adresses IP malveillantes impliquées dans des attaques DDoS, des tentatives de force brute, des serveurs C2 de botnets et des abus réseau.
Plus de 28 M de réseaux publicitaires intrusifs, promotions logicielles indésirables et domaines marketing agressifs qui dégradent l'expérience utilisateur.
Plus de 67 M de domaines de tracking, scripts analytiques et réseaux de surveillance. Protégez la vie privée des utilisateurs et respectez le RGPD.
Renseignement complet sur les vulnérabilités incluant CVE, services exposés, certificats SSL faibles et erreurs de configuration de sécurité.
Chaque menace est vérifiée par plusieurs sources de renseignement. Notre système de recoupement élimine les faux positifs et fournit un score de confiance pour chaque détection.
Contrairement aux listes statiques mises à jour chaque semaine, notre base reçoit des mises à jour horaires. Nouveaux sites de phishing, domaines de malware et IP malveillantes ajoutés en quelques minutes.
Au-delà des simples listes de blocage, obtenez un renseignement riche incluant géolocalisation, données ASN, informations WHOIS, certificats SSL et historique comportemental.
Temps de réponse sous 100 ms, SLA de disponibilité de 99,9 % et scalabilité illimitée. Notre API cybersécurité s'intègre directement aux firewalls, systèmes SIEM et applications personnalisées.
CLI de threat intelligence pour environnements air-gapped, pipelines CI/CD et vérifications de sécurité automatisées sans dépendance hébergée.
# Update threat intelligence database from configured sources
$ ismalicious update
Database update started.
Fetching source 1 of 500 - 00:01.234s
Fetching source 2 of 500 - 00:00.987s
...
Fetching source 500 of 500 - 00:00.823s
Cleaning false positives...
Loaded 2,000,000 legitimate domains
Removed 1,234 false positives
Database update completed in 05:23.456s
# Check a domain
$ ismalicious get malicious-site.ru
Found entry: malicious-site.ru
Categories: malware phishing c2 botnet
# Docker deployment
$ docker run -v $(pwd)/data:/app/data ismalicious/cli updateLancez des vérifications de threat intelligence entièrement hors ligne avec des bases JSON locales. Aucune dépendance internet après synchronisation — parfait pour les environnements air-gapped.
ismalicious get domain.comRécupère et combine automatiquement les données des sources de renseignement configurées. Une seule commande met à jour toute votre base locale avec les dernières menaces.
ismalicious updateCuration avancée via Cloudflare Radar et les listes top-1M de domaines. Supprime automatiquement les domaines légitimes pour garantir zéro faux positif dans votre base de menaces.
Auto-cleans during updateExtraction intelligente basée sur des regex prenant en charge domaines, IPv4 et IPv6. Gère plusieurs formats et catégorise automatiquement les entités par type de menace.
Supports all IP/domain formatsConçu pour une vitesse et une efficacité maximales. Optimisé avec traitement parallèle et empreinte mémoire minimale — traite des millions d'entités en quelques minutes.
Processes millions of entitiesBinaires natifs pour Linux, macOS et Windows. Images Docker disponibles pour les déploiements conteneurisés et l'intégration directe dans les pipelines CI/CD.
docker run ismalicious/cliChaque menace est étiquetée avec des catégories spécifiques : malware, phishing, botnet, C2, et plus. Permet un filtrage précis et des workflows de réponse ciblés.
JSON output with categoriesValidation de licence Enterprise avec vérification en ligne et périodes de grâce hors ligne. Licences flexibles pour les déploiements d'équipe et air-gapped.
Secured with license.txtSurveillance des performances intégrée avec l'option --debug. Suivez les temps de récupération, les vitesses de traitement et les opérations de base de données pour l'optimisation et le dépannage.
ismalicious --debug updateLes listes DROP et SBL de Spamhaus sont la référence pour le blocage DNSBL mail et réseau. isMalicious ajoute l'enrichissement REST, le scoring URL, le contexte CVE et les flux STIX. La plupart des stacks matures utilisent les deux à des couches distinctes.
Censys cartographie ce qui existe sur Internet — hôtes, certificats, ports ouverts. isMalicious évalue ce qui est malveillant. La plupart des équipes qui comparent les deux ont besoin de la seconde question, pas de la première.
OpenCTI est une plateforme de renseignement sur les menaces et un graphe de connaissances. isMalicious est un fournisseur de données qui l'alimente. Les équipes qui cherchent une alternative à OpenCTI ont généralement besoin d'un flux, pas d'un TIP de remplacement.
Recorded Future fournit du renseignement fini et un accompagnement analyste à l'échelle entreprise. isMalicious fournit de l'enrichissement en libre-service et des flux sans cycle commercial. Le bon choix dépend de votre besoin en rapports stratégiques ou en verdicts automatisés.
Les listes dynamiques externes peuvent bloquer malware et phishing en périphérie — ou casser la paie, le trafic CDN et les portails fournisseurs. Ce guide couvre le déploiement par étapes, les allowlists, fail-open vs fail-closed et la mesure des taux de hit pour les blocklists IP et domaines.
Comment connecter des collections STIX 2.1 et TAXII 2.1 à OpenCTI, MISP ou votre SIEM — quoi interroger, comment gérer la confiance et le vieillissement des indicateurs, et où placer les API d'enrichissement face à l'ingestion de flux.