Aller au contenu principal
Étiquette

Threat intelligence

81 articles sur threat intelligence.

← Tous les articles
Réseau scolaire : tester et maintenir la segmentation
Recherche2026-09-18

Réseau scolaire : tester et maintenir la segmentation

Segmentez le réseau scolaire selon les usages, vérifiez les accès autorisés et interdits, préservez les outils pédagogiques et préparez un retour arrière.

11 min de lecture
Attribution cyber : preuves, confiance et hypothèses concurrentes
Renseignement sur les menaces2026-09-17

Attribution cyber : preuves, confiance et hypothèses concurrentes

Évaluez une attribution cyber sans confondre IOC et identité : preuves, hypothèses concurrentes, niveaux de confiance et modèle de jugement pour vos rapports CTI.

11 min de lecture
Définir des PIR en threat intelligence : modèle et collecte
Renseignement sur les menaces2026-09-17

Définir des PIR en threat intelligence : modèle et collecte

Transformez les demandes de veille en PIR exploitables : questions de décision, modèle de registre, plan de collecte et critères de clôture pour une équipe CTI.

10 min de lecture
Diamond Model : mener une enquête CTI fondée sur les preuves
Renseignement sur les menaces2026-09-17

Diamond Model : mener une enquête CTI fondée sur les preuves

Appliquez le Diamond Model à une enquête CTI : événements, pivots, chronologie, preuves contradictoires et décisions, avec un cas fictif complet et réutilisable.

12 min de lecture
Empoisonnement des flux CTI : protéger la chaîne de preuves
Renseignement sur les menaces2026-09-17

Empoisonnement des flux CTI : protéger la chaîne de preuves

Protégez vos flux de threat intelligence contre les données trompeuses : provenance, sources recopiées, contradictions, validation humaine et retour arrière.

10 min de lecture
Portfolio analyste CTI : construire un laboratoire hors ligne
Renseignement sur les menaces2026-09-17

Portfolio analyste CTI : construire un laboratoire hors ligne

Créez un portfolio d’analyste CTI vérifiable : laboratoire hors ligne, corpus fictif, livrables, revue des preuves et critères pour montrer votre raisonnement.

11 min de lecture
TLP 2.0 : partager la threat intelligence sans fuite de données
Renseignement sur les menaces2026-09-17

TLP 2.0 : partager la threat intelligence sans fuite de données

Appliquez TLP 2.0 aux rapports CTI, IOC et échanges avec vos prestataires : périmètres de partage, autorisations, minimisation et contrôles de diffusion.

10 min de lecture
Expiration des IOC : quand retirer une IP bloquée ?
Renseignement sur les menaces2026-09-09

Expiration des IOC : quand retirer une IP bloquée ?

Gérez l’expiration des IOC : distinguez TTL DNS, âge des preuves et validité STIX, puis réévaluez vos blocages sans perdre l’historique.

6 min de lecture
Surveiller la réputation d’un domaine : quelles alertes ?
DNS2026-09-09

Surveiller la réputation d’un domaine : quelles alertes ?

Comparez les observations d’un domaine dans le temps : nouveau signal de phishing, changement DNS attendu ou retrait d’une source. Une méthode de surveillance.

6 min de lecture
Smart Lookup : vérifier tout indicateur depuis une recherche
Renseignement sur les menaces2026-09-02

Smart Lookup : vérifier tout indicateur depuis une recherche

Collez une IP, un domaine, une URL, un email, un téléphone, un wallet, un hash ou un message suspect complet. Smart Lookup ouvre le bon rapport de menace.

6 min de lecture
Rapports composites : trier plusieurs IOC ensemble
Renseignement sur les menaces2026-09-02

Rapports composites : trier plusieurs IOC ensemble

Un message de phishing ou une alerte contient rarement un seul indicateur. Utilisez un rapport composite pour cadrer plusieurs IOC sans perdre les preuves propres à chaque résultat.

6 min de lecture
Tableau des menaces : transformer la threat intelligence en priorités
Renseignement sur les menaces2026-09-02

Tableau des menaces : transformer la threat intelligence en priorités

Utilisez le tableau des menaces isMalicious pour passer d’une vue globale aux secteurs, groupes ransomware, malwares, victimes et preuves qui comptent pour votre équipe.

5 min de lecture
Flux de menaces TAXII : construire une intégration SIEM continue
Renseignement sur les menaces2026-09-02

Flux de menaces TAXII : construire une intégration SIEM continue

Connectez une collection TAXII isMalicious à votre SIEM avec pagination sûre, checkpoints durables, validation, suivi et reprise.

7 min de lecture
Listes de blocage : tester et annuler une prévention opérationnelle
Renseignement sur les menaces2026-09-02

Listes de blocage : tester et annuler une prévention opérationnelle

Utilisez /app/blocklists pour sélectionner, tester, déployer, mesurer et annuler sans risque une prévention sur IP ou domaines.

8 min de lecture
Sources de threat intelligence : évaluer les preuves avant d’agir
Renseignement sur les menaces2026-09-02

Sources de threat intelligence : évaluer les preuves avant d’agir

Utilisez Sources et les Patterns de menace isMalicious pour examiner fraîcheur, contribution, accord, couverture et tendances globales avant de transformer une détection en action.

5 min de lecture
isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes
Renseignement sur les menaces2026-08-25

isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes

Les listes DROP et SBL de Spamhaus sont la référence pour le blocage DNSBL mail et réseau. isMalicious ajoute l'enrichissement REST, le scoring URL, le contexte CVE et les flux STIX. La plupart des stacks matures utilisent les deux à des couches distinctes.

7 min de lecture
Paquets PyPI malveillants : sécuriser la supply chain
Chaîne d’approvisionnement2026-08-24

Paquets PyPI malveillants : sécuriser la supply chain

Détectez les paquets PyPI malveillants par provenance, contrôle des dépendances, comportement d’installation, réseau, hashes et playbook Python.

3 min de lecture
Hébergement bulletproof : cartographier le crime
Renseignement sur les menaces2026-08-24

Hébergement bulletproof : cartographier le crime

Identifiez le bulletproof hosting via ASN, préfixes, domaines, abus, migrations et campagnes sans déclarer tout un réseau malveillant.

4 min de lecture
Domain shadowing : détecter un DNS compromis
DNS2026-08-24

Domain shadowing : détecter un DNS compromis

Détectez le domain shadowing en surveillant changements DNS, certificats, sous-domaines, sécurité des comptes et relations d’infrastructure.

4 min de lecture
JA4 et empreintes TLS pour la chasse aux menaces
SOC2026-08-24

JA4 et empreintes TLS pour la chasse aux menaces

Utilisez les empreintes TLS JA4 pour le threat hunting, le clustering de malwares et les anomalies sans confondre empreinte et identité.

4 min de lecture
Certificate Transparency : détecter le phishing
Phishing2026-08-24

Certificate Transparency : détecter le phishing

Exploitez les logs Certificate Transparency pour repérer certificats suspects, sous-domaines de phishing, usurpations de marque et actifs exposés.

4 min de lecture
Threat intelligence IPv6 : la réputation au-delà d’IPv4
Renseignement sur les menaces2026-08-24

Threat intelligence IPv6 : la réputation au-delà d’IPv4

Construisez une threat intelligence IPv6 avec normalisation, contexte de préfixe, journalisation dual stack et décisions sans surblocage.

4 min de lecture
Abus de proxys résidentiels : détecter la fraude
Détection de bots2026-08-24

Abus de proxys résidentiels : détecter la fraude

Détectez les abus de proxys résidentiels en croisant réputation IP, identité, vélocité, appareil et comportement sans pénaliser les clients.

5 min de lecture
Détection DGA : repérer les domaines générés
DNS2026-08-24

Détection DGA : repérer les domaines générés

Détectez les DGA grâce aux signaux lexicaux, DNS, endpoint et de réputation, tout en maîtrisant les faux positifs en production.

4 min de lecture