Aller au contenu principal
Étiquette

Security operations

9 articles sur security operations.

← Tous les articles
Alertes et Centre d’actions : construire un workflow de réponse
Réponse à incident2026-09-02

Alertes et Centre d’actions : construire un workflow de réponse

Passez des indicateurs surveillés et alertes reçues à une file priorisée, une validation analyste et des actions attribuées avec les Alertes et le Centre d’actions isMalicious.

5 min de lecture
Listes de blocage : tester et annuler une prévention opérationnelle
Renseignement sur les menaces2026-09-02

Listes de blocage : tester et annuler une prévention opérationnelle

Utilisez /app/blocklists pour sélectionner, tester, déployer, mesurer et annuler sans risque une prévention sur IP ou domaines.

8 min de lecture
CVE Watch : prioriser les findings selon votre exposition réelle
Vulnérabilités2026-09-02

CVE Watch : prioriser les findings selon votre exposition réelle

Associez vos produits à des périmètres CVE Watch, puis combinez exploitation active, CISA KEV, EPSS, CVSS, contexte produit et remédiation pour concentrer les efforts.

5 min de lecture
Vulnérabilités2026-05-24

CVE Watch : transformer le catalogue mondial en findings exploitables pour votre périmètre

Le catalogue CVE global n’est utile que s’il devient local : périmètres, CPE, findings, statuts, export et suivi de remédiation.

5 min de lecture
Vulnérabilités2026-05-24

Backfill NVD : pourquoi la complétude du catalogue CVE change toute la priorisation

Un catalogue CVE incomplet fausse les métriques, les timelines et les décisions patch. Voici pourquoi le backfill NVD est une fondation de sécurité, pas une tâche technique secondaire.

6 min de lecture
Construire des pipelines d'IOC : des indicateurs bruts à la threat intelligence opérationnelle en 2026
Renseignement sur les menaces2026-04-26

Construire des pipelines d'IOC : des indicateurs bruts à la threat intelligence opérationnelle en 2026

Un guide d'ingénierie pratique pour construire des pipelines d'indicateurs de compromission (IOC) — ingestion, normalisation, déduplication, enrichissement, scoring, distribution et boucles de retour — afin de transformer des flux de menaces bruts en défense opérationnelle.

13 min de lecture
OSINT2026-04-23

OSINT pour les analystes SOC : transformer le renseignement en sources ouvertes en threat intelligence exploitable

Un guide complet du renseignement en sources ouvertes (OSINT) pour les opérations de sécurité : outils, techniques, workflows et considérations juridiques pour collecter, analyser et opérationnaliser les données de menaces ouvertes dans un SOC moderne.

12 min de lecture
Threat intelligence stratégique, opérationnelle et tactique : le cadre du praticien pour 2026
Renseignement sur les menaces2026-04-19

Threat intelligence stratégique, opérationnelle et tactique : le cadre du praticien pour 2026

Un guide complet des trois niveaux de threat intelligence — stratégique, opérationnel et tactique — avec des exemples concrets de consommateurs, de livrables, de flux, et de la façon de les articuler en un programme CTI cohérent.

12 min de lecture
CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle
Vulnérabilités2026-04-17

CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle

Un guide pratique de l'écosystème CVE, du scoring CVSS, des signaux d'exploitabilité et de la façon dont les équipes de sécurité priorisent les vulnérabilités sans se noyer sous le bruit des scanners.

10 min de lecture