Aller au contenu principal
Fonctionnalités

Tout ce dont vous avez besoin pourcombattre les menaces à grande échelle

Une plateforme. Une API. Des vérifications de réputation en temps réel à la surveillance CVE, en passant par le renseignement ransomware et les flux STIX/TAXII.

Sans carte bancaire · 50 vérifications gratuites/mois
28M+
Indicateurs de menace

IP, domaines, URL, empreintes de fichiers — actualisés en continu

725
Sources de données

NVD, CISA KEV, EPSS, GHSA, CERT-FR, OTX, et bien d'autres

~100ms
Latence API médiane

Périmètre distribué mondialement pour des réponses sub-secondes

24/7
Mises à jour en temps réel

API de flux et webhooks pour une propagation instantanée

L'ensemble complet des capacités

Douze capacités, une seule plateforme. Disponibles sur chaque offre payante sauf mention contraire.

Vérifications de réputation en temps réel

Recherchez une IP, un domaine, une URL ou une empreinte de fichier dans les flux configurés et consultez les sources contributrices.

  • IP, domaines, URL, empreintes MD5/SHA1/SHA256
  • Agrégé depuis NVD, OTX, AbuseIPDB, Shodan, GreyNoise et plus de 500 autres
  • Réponse médiane sous les 100 ms

CVE Watch

Surveillez votre stack pour détecter les nouvelles vulnérabilités grâce à des périmètres basés sur les CPE et un score de probabilité d'exploitation.

  • CISA KEV, EPSS, CERT-FR, GHSA, Exploit-DB, templates Nuclei
  • Plusieurs périmètres : regroupez vos actifs par environnement
  • Filtrez par sévérité, exploitabilité, avis éditeur

Renseignement sur les ransomwares

Recherchez dans les bases de victimes, cartographiez les TTP des groupes et suivez le risque sectoriel en temps réel.

  • Groupes actifs, victimes récentes, répartition par pays et secteur
  • Rapprochement des IOC avec l’infrastructure liée aux rançongiciels
  • Profils de groupes et techniques connues

Évaluation générée par IA

Récits générés par IA avec correspondance automatique MITRE ATT&CK pour tout indicateur, depuis l’API (POST /ai-analysis) sur toutes les offres.

  • Réponses en streaming pour un tri à faible latence
  • TTP rattachées aux techniques et tactiques MITRE
  • Contextuel, pas un texte générique sur la menace

API de flux en temps réel

Server-Sent Events pour une propagation des menaces en moins d'une seconde — sans polling, sans mise à jour manquée.

  • Abonnez-vous aux événements nouvelle menace, changement de réputation et alerte de surveillance
  • Filtrez par sévérité et catégorie
  • Adossé aux webhooks pour une livraison fiable

Surveillance et alertes

Surveillez domaines, IP et certificats 24h/24 et 7j/7. Soyez notifié dès qu'un changement survient.

  • Alertes par e-mail, webhook ou flux
  • Changements de réputation, nouveaux IOC, expiration de certificat
  • Règles de notification par actif

Opérations en masse

Traitez jusqu’à 500 entités par requête avec des API en masse conçues pour les pipelines SIEM et SOAR.

  • Recherches groupées de réputation, WHOIS, certificats et CVE
  • Résultats progressifs en streaming pour les traitements longs
  • Limites de concurrence selon l’offre

STIX / TAXII 2.1

Support des standards de renseignement de menace — intégrez n’importe quelle stack SOC compatible TAXII.

  • Collections découvrables d’indicateurs structurés
  • Compatible avec OpenCTI, MISP et la plupart des SIEM
  • Authentification par clé API, sans broker

Analyse de risque e-mail

Évaluez toute adresse e-mail pour l'exposition aux fuites de données, les domaines jetables et l'hygiène DNS.

  • Rapprochement avec le corpus de fuites
  • Détection des adresses jetables ou temporaires
  • Inspection SPF, DKIM, DMARC et MX

Vérifications d'arnaques téléphoniques

Évaluez le risque de robocall et d'ingénierie sociale des numéros de téléphone grâce à des signaux locaux et opérateurs.

  • Heuristiques VoIP et fraude
  • Enrichissement IPQS optionnel s’il est configuré
  • Disponible via /api/check/phone et /report

Liste noire de portefeuilles crypto

Comparez les adresses BTC et ETH aux index ScamSniffer et autres index d'arnaques associés.

  • Index Redis local alimenté par des flux d’arnaques ouverts
  • Escalade critique en cas de présence sur liste noire
  • POST /api/analyze détecte automatiquement les portefeuilles

API d'analyse unifiée

Un seul endpoint qui détecte automatiquement le type et l'oriente vers la bonne vérification — liens, e-mails, téléphones, portefeuilles.

  • POST /api/analyze avec input_type optionnel
  • Fonction analyze() du SDK avec webBaseUrl
  • Même authentification que les autres routes de l’API web

Surveillance des certificats

Suivez les certificats SSL/TLS de votre infrastructure et anticipez les expirations avant qu'elles ne posent problème.

  • Alertes d’expiration, de changement d’émetteur et d’empreinte divergente
  • Historique des certificats par domaine
  • Ajoute les changements de certificat aux alertes de surveillance

Listes noires téléchargeables

Listes noires d'IP et de domaines générées, prêtes à intégrer directement dans vos pare-feu et résolveurs DNS.

  • Plusieurs formats : texte brut, CSV, hosts
  • Actualisées en continu
  • URL stables pour les récupérations par cron

Webhooks et intégrations

Webhooks personnalisés pour les événements de menace, alertes de surveillance et avertissements de quota — connectez-les à tout.

  • threat.detected, monitor.alert, report.created, usage.warning
  • Charges utiles signées, nouvelles tentatives avec backoff exponentiel
  • SDK JS/TS avec gestionnaires d’événements typés

De zéro à votre premier appel en 60 secondes

Inscrivez-vous, copiez votre clé API depuis le tableau de bord, et exécutez l'un de ces exemples. L'offre gratuite fonctionne pour tous.

curlreputation-check.sh
curl -H "X-API-Key: $ISMALICIOUS_KEY" \
  "https://api.ismalicious.com/check/reputation?query=8.8.8.8"
Pythonreputation_check.py
import os, requests

r = requests.get(
    "https://api.ismalicious.com/check/reputation",
    params={"query": "8.8.8.8"},
    headers={"X-API-Key": os.environ["ISMALICIOUS_KEY"]},
)
print(r.json())
JavaScriptreputation-check.ts
import { IsMalicious } from "@ismalicious/sdk-js"

const client = new IsMalicious({ apiKey: process.env.ISMALICIOUS_KEY })
const result = await client.check("8.8.8.8")
console.log(result)

S'intègre à votre stack existante

Compatible avec les outils que votre équipe utilise déjà. Standards en priorité via STIX/TAXII, ainsi que SDK typés et webhooks signés.

SIEM et SOAR

  • Splunk
  • Elastic Security
  • Microsoft Sentinel
  • Wazuh
  • Cortex / TheHive
  • n8n
  • Tines
  • Torq

Plateformes de renseignement sur les menaces

  • OpenCTI
  • MISP
  • ThreatConnect
  • Anomali
  • Recorded Future
  • STIX 2.1
  • TAXII 2.1

Langages et SDK

  • SDK JavaScript / TypeScript
  • Python (requests/httpx)
  • Go (net/http)
  • Rust (reqwest)
  • curl / bash
  • Spécification OpenAPI 3.1

Formats de sortie

  • JSON
  • CSV
  • Listes de blocage en texte brut
  • Fichier hosts
  • Bundles STIX 2.1
  • Charges utiles de webhook signées

Vous cherchez un connecteur spécifique ? Parcourir toutes les intégrations →

Ce qui est inclus dans chaque offre

CapacitéFreeProEnterprise
Vérifications de réputation (tous types d'entités)50/mois10 k/mois1 M/mois
Accès APILimité en débit✓✓
Surveillance et alertes e-mail5 actifs100 actifs10 000 actifs
CVE Watch50 CPEs✓Personnalisé
Recherches en masse10/requête100/requête500/requête
Webhooks—Jusqu’à 10Jusqu’à 10
API de flux (SSE)—✓✓
STIX / TAXII—✓✓
Évaluation générée par IA✓✓✓
Renseignement sur les ransomwares✓✓✓
Analyse de risque e-mail✓✓✓
Vérifications d'arnaques téléphone et crypto✓✓✓
API d'analyse unifiée✓✓✓
Listes noires téléchargeablesLite (premiers 10 %)✓✓

Besoin de volumes plus élevés, d’une option sur site ou de limites personnalisées ? Voir Enterprise →

Découvrez ces fonctionnalités en action

Guides pratiques avec des exemples curl, Python, YARA et SIEM prêts à copier-coller — connectés à la même API documentée ci-dessus.

Parcourir tous les playbooks

Questions fréquentes

Réponses rapides sur les fonctionnalités, les offres et les intégrations.

Que puis-je faire avec l’offre Free ?

L’offre Free inclut 50 vérifications de réputation par mois avec un accès API limité en débit (sans carte bancaire). Vous pouvez utiliser le tableau de bord, générer une clé API, surveiller jusqu’à 5 actifs, effectuer des recherches de réputation pour IP/domaines/URL/empreintes/e-mails/téléphones/portefeuilles, interroger les CVE (50 CPE dans CVE Watch), et accéder au renseignement sur les ransomwares et aux endpoints de risque e-mail. Les offres payantes ajoutent des lots en masse plus grands et les webhooks ; l’API de flux et STIX/TAXII nécessitent l’offre Pro (99 €/mois) ou Enterprise.

Quelles sources de renseignement sur les menaces sont agrégées ?

isMalicious agrège des sources configurées incluant NVD, CISA KEV, EPSS, GHSA, CERT-FR, AlienVault OTX, AbuseIPDB, Shodan, GreyNoise, URLhaus, Spamhaus, PhishTank, et de nombreux flux communautaires. Les résultats de réputation incluent le nombre de sources et l'attribution par source afin que vous puissiez vérifier la provenance.

En quoi CVE Watch diffère-t-il d'une recherche dans la base CVE ?

CVE Watch vous permet de définir des périmètres de chaînes CPE (les produits et versions que vous utilisez réellement), puis fait correspondre en continu les nouvelles CVE à ces périmètres avec des scores de probabilité d'exploitation EPSS, des indicateurs CISA KEV, des avis éditeurs et la disponibilité d'exploits. Il est conçu pour une surveillance continue plutôt que des recherches ponctuelles ; les recherches restent disponibles via /api/cve.

Prenez-vous en charge STIX et TAXII ?

Oui. L'offre Pro inclut un serveur TAXII 2.1 avec des collections découvrables d'objets STIX 2.1. Il est compatible avec OpenCTI, MISP et la plupart des SIEM modernes compatibles TAXII. Authentification par clé API uniquement — aucune configuration de broker requise.

Quelle est la fraîcheur des données ?

La plupart des sources sont ingérées en continu et propagées via l'API de flux et les webhooks en quelques secondes. Les instantanés de réputation agrégés sont actualisés plusieurs fois par heure ; les entrées du catalogue CVE (CVSS, EPSS, indicateurs KEV) sont mises à jour au fil des publications des flux en amont.

Comment fonctionne l'authentification ?

Envoyez un en-tête X-API-Key (ou Authorization: Bearer) à chaque requête. Les clés API sont émises depuis le tableau de bord après inscription ; l’offre Free inclut un accès API limité à 50 requêtes/mois, tandis que les offres payantes augmentent le quota, acceptent des lots en masse plus grands et ajoutent les webhooks, et l’offre Pro ajoute l’endpoint de flux.

Existe-t-il un SDK ?

Oui. Le SDK officiel JavaScript/TypeScript (@ismalicious/sdk-js) propose des méthodes typées pour les vérifications de réputation, la surveillance, la recherche CVE, le renseignement ransomware, l'évaluation générée par IA, le flux SSE, les rapports, les webhooks et TAXII. D'autres langages sont pris en charge via la spécification OpenAPI documentée.

Puis-je déployer sur site ?

Sur demande. Le déploiement sur site se définit et se chiffre par contrat pour les clients Enterprise, avec des conditions de disponibilité et de support convenues dans ce même contrat. Contactez les ventes pour le dimensionnement et la tarification.

Comment fonctionnent les recherches en masse ?

Envoyez en POST un tableau JSON mixte d’IP, domaines, URL et empreintes (par requête : 10 en Free, 100 en Pro, 500 en Enterprise) à /bulk/check. Chaque entité est traitée en parallèle et la réponse inclut les verdicts par entité, le nombre de sources et un enrichissement optionnel. Pour les listes très volumineuses, associez le mode en masse au flux SSE pour recevoir des résultats progressifs.

Les webhooks sont-ils signés ?

Oui. Les charges utiles des webhooks sont signées HMAC avec un secret propre à chaque webhook que vous définissez dans le tableau de bord, et la plateforme réessaie avec un backoff exponentiel en cas d'erreurs 5xx et de timeouts. Les événements pris en charge incluent threat.detected, monitor.alert, report.created et usage.warning.

Obtenez une clé d’API gratuite

Sans carte bancaire. 50 vérifications/mois, toutes les fonctionnalités utilisables sur l'offre gratuite.