Aller au contenu principal
Étiquette

STIX

7 articles sur STIX.

← Tous les articles
Expiration des IOC : quand retirer une IP bloquée ?
Renseignement sur les menaces2026-09-09

Expiration des IOC : quand retirer une IP bloquée ?

Gérez l’expiration des IOC : distinguez TTL DNS, âge des preuves et validité STIX, puis réévaluez vos blocages sans perdre l’historique.

6 min de lecture
Flux de menaces TAXII : construire une intégration SIEM continue
Renseignement sur les menaces2026-09-02

Flux de menaces TAXII : construire une intégration SIEM continue

Connectez une collection TAXII isMalicious à votre SIEM avec pagination sûre, checkpoints durables, validation, suivi et reprise.

7 min de lecture
Flux STIX/TAXII : guide opérationnel pour OpenCTI, MISP et pipelines SIEM
Renseignement sur les menaces2026-08-20

Flux STIX/TAXII : guide opérationnel pour OpenCTI, MISP et pipelines SIEM

Comment connecter des collections STIX 2.1 et TAXII 2.1 à OpenCTI, MISP ou votre SIEM — quoi interroger, comment gérer la confiance et le vieillissement des indicateurs, et où placer les API d'enrichissement face à l'ingestion de flux.

11 min de lecture
Plateformes de threat intelligence : architecture, qualité des données et flux à fort signal
Renseignement sur les menaces2026-04-26

Plateformes de threat intelligence : architecture, qualité des données et flux à fort signal

Concevoir des TIP et des pipelines de renseignement qui passent à l'échelle : normalisation, scoring de confiance, déduplication, diffusion API-first, et comment articuler l'investissement plateforme avec les workflows analystes.

12 min de lecture
API d'enrichissement d'IOC : guide des opérations de sécurité pour un triage plus rapide, moins de faux positifs et un ROI mesurable
Renseignement sur les menaces2026-04-26

API d'enrichissement d'IOC : guide des opérations de sécurité pour un triage plus rapide, moins de faux positifs et un ROI mesurable

Un indicateur sans contexte, c'est un ticket sans propriétaire. Découvrez comment fonctionnent les API d'enrichissement d'IOC, quels champs les équipes SOC utilisent à chaque niveau, et comment les brancher sur la gestion des cas sans créer un marécage de données.

7 min de lecture
Construire des pipelines d'IOC : des indicateurs bruts à la threat intelligence opérationnelle en 2026
Renseignement sur les menaces2026-04-26

Construire des pipelines d'IOC : des indicateurs bruts à la threat intelligence opérationnelle en 2026

Un guide d'ingénierie pratique pour construire des pipelines d'indicateurs de compromission (IOC) — ingestion, normalisation, déduplication, enrichissement, scoring, distribution et boucles de retour — afin de transformer des flux de menaces bruts en défense opérationnelle.

13 min de lecture
Threat intelligence opérationnelle : transformer les IOC en actions de sécurité priorisées
Renseignement sur les menaces2026-04-19

Threat intelligence opérationnelle : transformer les IOC en actions de sécurité priorisées

Définir une CTI opérationnelle exploitable au quotidien par les équipes SOC : cycle de vie des IOC, scoring de confiance, hygiène des flux, et alignement des indicateurs avec le detection engineering et la réponse à incident.

11 min de lecture