Aller au contenu principal
Qualité des données

Des preuves exploitables, pas seulement un score

Chaque verdict d’IOC expose désormais l’accord entre sources, la fraîcheur des données, la pondération par fiabilité, les signaux contradictoires et l’action recommandée à l’analyste.

Le JSON public contient la fiabilité actuelle des sources, la fraîcheur des blocklists, le nombre d’avertissements et l’historique récent de santé des sources, dès que le cron de production a tourné.

1014
Sources configurées
839
Flux vérifiés
497
Haute fiabilité
444
Flux à bruit connu
Vérifiable

Ce que le visiteur peut vérifier

La qualité des données doit être inspectable sans lire un guide de mise en œuvre. Ces contrôles traduisent le registre et l’historique de santé des sources en preuves lisibles.

« Frais » veut dire assez récent pour être fiable

Le registre distingue l’état courant des sources de leurs instantanés historiques : on voit si les flux sont sains maintenant, et si cette santé tient dans le temps.

La fiabilité est pondérée, pas comptée aveuglément

Un seul fournisseur faisant autorité peut peser plus que de nombreuses listes contextuelles bruyantes, ce qui évite de surréagir aux listes de publicités, de traceurs ou de vie privée.

La preuve explique l’action

Chaque verdict prêt pour le SOC répond à : qu’avons-nous observé, quelles sources concordent, quels conflits existent, et l’analyste doit-il autoriser, surveiller, examiner, escalader ou bloquer ?

Fiabilité des sources

Chaque flux est pondéré par la qualité du fournisseur, pour que les détections faisant autorité pèsent plus que les blocklists contextuelles bruyantes.

Accord entre fournisseurs

Les signaux des scanners, blocklists, OTX, WHOIS, certificats et infrastructures sont recoupés, pour en mesurer l’accord ou le conflit.

Fraîcheur

Les réponses indiquent la date d’observation, la dernière mise à jour, la première et la dernière apparition, et signalent les données périmées quand c’est possible.

Preuves pour l’analyste

Les sorties de l’API et du groupé exposent les raisons, les signaux contradictoires, la confiance et l’action SOC recommandée.

Registre des sources vérifiées

Une vue compacte des flux les plus pondérés dans la chaîne de scoring et de preuves.

Méthodologie de scoring

summary

Totaux et nombre d’avertissements, pour un état de santé rapide.

sources

Les fournisseurs configurés, avec fiabilité et profil de bruit.

blocklists

Fraîcheur des flux, nombre d’enregistrements, avertissements de flux périmé ou vide.

history

Les instantanés récents du cron, une fois enregistrés en production.

SourceTypeCatégorieFiabilitéProfil de bruit
FireHOL - Et Spamhausipattack0.98Alow
FireHOL - Feodo Badipsipmalware0.98Alow
FireHOL - Iblocklist Spamhaus Dropipattack0.98Alow
FireHOL - Spamhaus Dropipmalware0.98Alow
FireHOL - Spamhaus Edropipmalware0.98Alow
Alienvault Reputation Genericipmalware0.98Alow
Bambenek DGA Feed Highdomainmalware0.98Alow
Threatview C2 Hunt Feedmixedc20.98Alow
URLhaus MISPmixedmalware0.98Alow
URLhaus Host Filedomainmalware0.98Alow
Feodo Tracker (Abuse.ch)ipmalware0.98Alow
Malware-Filter - URLhaus Domainsdomainmalware0.98Alow