Aller au contenu principal
Étiquette

SOC

49 articles sur SOC.

← Tous les articles
Rapport DMARC XML : interpréter les échecs
Sécurité e-mailil y a 14 h

Rapport DMARC XML : interpréter les échecs

Lisez les rapports DMARC agrégés, distinguez alignement et authentification, puis classez les anomalies par service et impact métier.

6 min de lecture
Analyser les en-têtes d’un e-mail suspect
Phishingil y a 3 j

Analyser les en-têtes d’un e-mail suspect

Identifiez les serveurs fiables, interprétez Authentication-Results et reliez un e-mail suspect à ses liens sans confondre identité et contenu.

6 min de lecture
Empoisonnement des flux CTI : protéger la chaîne de preuves
Renseignement sur les menaces2026-09-17

Empoisonnement des flux CTI : protéger la chaîne de preuves

Protégez vos flux de threat intelligence contre les données trompeuses : provenance, sources recopiées, contradictions, validation humaine et retour arrière.

10 min de lecture
TLP 2.0 : partager la threat intelligence sans fuite de données
Renseignement sur les menaces2026-09-17

TLP 2.0 : partager la threat intelligence sans fuite de données

Appliquez TLP 2.0 aux rapports CTI, IOC et échanges avec vos prestataires : périmètres de partage, autorisations, minimisation et contrôles de diffusion.

10 min de lecture
Alerte IOC : corréler IP, DNS et processus
Renseignement sur les menaces2026-09-09

Alerte IOC : corréler IP, DNS et processus

Une correspondance IOC ne prouve pas une compromission. Reliez DNS, connexions réseau et processus pour vérifier ce qui s’est passé sur le poste.

6 min de lecture
IP blacklistée : vérifier un faux positif avant de bloquer
SOC2026-09-09

IP blacklistée : vérifier un faux positif avant de bloquer

DNSBL, IP partagée, signal ancien ou erreur de requête : identifiez la cause d’une IP blacklistée et choisissez une réponse adaptée.

6 min de lecture
Smart Lookup : vérifier tout indicateur depuis une recherche
Renseignement sur les menaces2026-09-02

Smart Lookup : vérifier tout indicateur depuis une recherche

Collez une IP, un domaine, une URL, un email, un téléphone, un wallet, un hash ou un message suspect complet. Smart Lookup ouvre le bon rapport de menace.

6 min de lecture
Rapports composites : trier plusieurs IOC ensemble
Renseignement sur les menaces2026-09-02

Rapports composites : trier plusieurs IOC ensemble

Un message de phishing ou une alerte contient rarement un seul indicateur. Utilisez un rapport composite pour cadrer plusieurs IOC sans perdre les preuves propres à chaque résultat.

6 min de lecture
Tableau des menaces : transformer la threat intelligence en priorités
Renseignement sur les menaces2026-09-02

Tableau des menaces : transformer la threat intelligence en priorités

Utilisez le tableau des menaces isMalicious pour passer d’une vue globale aux secteurs, groupes ransomware, malwares, victimes et preuves qui comptent pour votre équipe.

5 min de lecture
Alertes et Centre d’actions : construire un workflow de réponse
Réponse à incident2026-09-02

Alertes et Centre d’actions : construire un workflow de réponse

Passez des indicateurs surveillés et alertes reçues à une file priorisée, une validation analyste et des actions attribuées avec les Alertes et le Centre d’actions isMalicious.

5 min de lecture
API isMalicious : réussir son premier lookup d'IOC fiable
API2026-09-02

API isMalicious : réussir son premier lookup d'IOC fiable

Appelez l'endpoint IOC actuel d'isMalicious, gérez les erreurs, journalisez les preuves utiles et passez du terminal à la production.

7 min de lecture
Historique des rapports : revérifier, surveiller et réutiliser les preuves
Renseignement sur les menaces2026-09-02

Historique des rapports : revérifier, surveiller et réutiliser les preuves

Utilisez l’historique isMalicious pour retrouver les recherches précédentes, relancer une vérification, surveiller un indicateur, créer un dossier et exporter un index réutilisable.

5 min de lecture
Sources de threat intelligence : évaluer les preuves avant d’agir
Renseignement sur les menaces2026-09-02

Sources de threat intelligence : évaluer les preuves avant d’agir

Utilisez Sources et les Patterns de menace isMalicious pour examiner fraîcheur, contribution, accord, couverture et tendances globales avant de transformer une détection en action.

5 min de lecture
isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes
Renseignement sur les menaces2026-08-25

isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes

Les listes DROP et SBL de Spamhaus sont la référence pour le blocage DNSBL mail et réseau. isMalicious ajoute l'enrichissement REST, le scoring URL, le contexte CVE et les flux STIX. La plupart des stacks matures utilisent les deux à des couches distinctes.

7 min de lecture
Threat intelligence IPv6 : la réputation au-delà d’IPv4
Renseignement sur les menaces2026-08-24

Threat intelligence IPv6 : la réputation au-delà d’IPv4

Construisez une threat intelligence IPv6 avec normalisation, contexte de préfixe, journalisation dual stack et décisions sans surblocage.

4 min de lecture
Fast flux DNS : détecter les infrastructures mouvantes
DNS2026-08-24

Fast flux DNS : détecter les infrastructures mouvantes

Détectez le fast flux DNS grâce au TTL, au DNS passif, aux ASN, à la réputation et à un workflow reproductible pour le SOC.

4 min de lecture
isMalicious vs Censys : la découverte Internet et les verdicts de réputation sont des métiers différents
Renseignement sur les menaces2026-08-24

isMalicious vs Censys : la découverte Internet et les verdicts de réputation sont des métiers différents

Censys cartographie ce qui existe sur Internet — hôtes, certificats, ports ouverts. isMalicious évalue ce qui est malveillant. La plupart des équipes qui comparent les deux ont besoin de la seconde question, pas de la première.

6 min de lecture
isMalicious vs OpenCTI : pourquoi c'est la mauvaise comparaison (et comment ils fonctionnent ensemble)
Renseignement sur les menaces2026-08-23

isMalicious vs OpenCTI : pourquoi c'est la mauvaise comparaison (et comment ils fonctionnent ensemble)

OpenCTI est une plateforme de renseignement sur les menaces et un graphe de connaissances. isMalicious est un fournisseur de données qui l'alimente. Les équipes qui cherchent une alternative à OpenCTI ont généralement besoin d'un flux, pas d'un TIP de remplacement.

7 min de lecture
isMalicious vs Recorded Future : quand une API de données de menaces a plus de sens qu'un programme CTI d'entreprise
Renseignement sur les menaces2026-08-22

isMalicious vs Recorded Future : quand une API de données de menaces a plus de sens qu'un programme CTI d'entreprise

Recorded Future fournit du renseignement fini et un accompagnement analyste à l'échelle entreprise. isMalicious fournit de l'enrichissement en libre-service et des flux sans cycle commercial. Le bon choix dépend de votre besoin en rapports stratégiques ou en verdicts automatisés.

7 min de lecture
Automatisation des blocklists pare-feu : intégrer des flux IP et domaines sans panne
Renseignement sur les menaces2026-08-21

Automatisation des blocklists pare-feu : intégrer des flux IP et domaines sans panne

Les listes dynamiques externes peuvent bloquer malware et phishing en périphérie — ou casser la paie, le trafic CDN et les portails fournisseurs. Ce guide couvre le déploiement par étapes, les allowlists, fail-open vs fail-closed et la mesure des taux de hit pour les blocklists IP et domaines.

10 min de lecture
Comment utiliser un flux NRD pour détecter le phishing avant qu'il n'atteigne la boîte mail
Phishing2026-08-19

Comment utiliser un flux NRD pour détecter le phishing avant qu'il n'atteigne la boîte mail

Les domaines récemment enregistrés sont le point de départ de la plupart des campagnes de phishing. Ce guide détaille les workflows NRD pour la surveillance de marque, l'hygiène des passerelles mail et le triage SOC — sans transformer l'âge du domaine en règle de blocage brutale.

8 min de lecture
CVE-2026-63077 : RCE non authentifiée sur chaque serveur TeamCity On-Premises
Vulnérabilités2026-08-18

CVE-2026-63077 : RCE non authentifiée sur chaque serveur TeamCity On-Premises

Une faille de désérialisation dans le protocole de polling des agents donne aux attaquants les privilèges du serveur TeamCity sans identifiants. JetBrains a corrigé en 2025.11.7 et 2026.1.3 — le KEV CISA et une échéance fédérale de 3 jours imposent de chasser maintenant, pas après le prochain train de release.

9 min de lecture
CVE-2026-9198 : RCE non authentifiée sur les plans de contrôle d'agents IBM Langflow OSS
Vulnérabilités2026-08-17

CVE-2026-9198 : RCE non authentifiée sur les plans de contrôle d'agents IBM Langflow OSS

Un jeton SUPERUSER obtenu via /api/v1/auto_login s'enchaîne avec exec() Python dans /api/v1/validate/code. Langflow 1.10.1 corrige la faille — mais les instances exposées sur Internet exigent une recherche immédiate, pas après le prochain sprint.

8 min de lecture
Le ransomware INC enchaîne deux zero-days SonicWall SMA (CVE-2026-15409, CVE-2026-15410)
Rançongiciels2026-08-16

Le ransomware INC enchaîne deux zero-days SonicWall SMA (CVE-2026-15409, CVE-2026-15410)

Des affiliés d'INC exploitent une SSRF et une injection de code post-authentification sur SonicWall SMA 1000 pour atteindre les réseaux internes. L'exploitation a commencé des semaines avant le correctif du 14 juillet — voici comment mener la recherche et le triage.

8 min de lecture