Aller au contenu principal
Fonctionnalités

Tout ce dont vous avez besoin pourcombattre les menaces à grande échelle

Une plateforme. Une API. Des vérifications de réputation en temps réel à la surveillance CVE, en passant par le renseignement ransomware et les flux STIX/TAXII.

Sans carte bancaire · 30 vérifications gratuites/mois
0M+
Indicateurs de menace

IP, domaines, URL, empreintes de fichiers — actualisés en continu

485
Sources de données

NVD, CISA KEV, EPSS, GHSA, CERT-FR, OTX, et bien d'autres

~100ms
Latence API médiane

Périmètre distribué mondialement pour des réponses sub-secondes

24/7
Mises à jour en temps réel

API de flux et webhooks pour une propagation instantanée

L'ensemble complet des capacités

Douze capacités, une seule plateforme. Disponibles sur chaque offre payante sauf mention contraire.

Vérifications de réputation en temps réel

Recherchez une IP, un domaine, une URL ou une empreinte de fichier dans les flux configurés et consultez les sources contributrices.

IPs, domains, URLs, MD5/SHA1/SHA256 hashesAggregated from NVD, OTX, AbuseIPDB, Shodan, GreyNoise + 500 moreSub-100ms median response

CVE Watch

Surveillez votre stack pour détecter les nouvelles vulnérabilités grâce à des périmètres basés sur les CPE et un score de probabilité d'exploitation.

CISA KEV, EPSS, CERT-FR, GHSA, Exploit-DB, Nuclei templatesMulti-perimeter support — group assets by environmentFilter by severity, exploitability, vendor advisory

Renseignement sur les ransomwares

Recherchez dans les bases de victimes, cartographiez les TTP des groupes et suivez le risque sectoriel en temps réel.

Active groups, recent victims, country/sector breakdownIOC matching against ransomware-linked infrastructureGroup profiles with known techniques

Évaluation générée par IA

Récits générés par IA avec correspondance automatique MITRE ATT&CK pour tout résultat de vérification.

Streaming responses for low-latency triageTTPs mapped to MITRE techniques and tacticsContext-aware, not generic threat copy

API de flux en temps réel

Server-Sent Events pour une propagation des menaces en moins d'une seconde — sans polling, sans mise à jour manquée.

Subscribe to new-threat, reputation-change, and monitoring-alert eventsFilter by severity and categoryBacked by webhooks for durable delivery

Surveillance et alertes

Surveillez domaines, IP et certificats 24h/24 et 7j/7. Soyez notifié dès qu'un changement survient.

Email, webhook, or stream-based alertsReputation flips, new IOCs, certificate expirationPer-asset notification rules

Opérations en masse

Traitez jusqu'à 100 entités par requête avec des API en masse conçues pour les pipelines SIEM et SOAR.

Bulk reputation, WHOIS, certificate, and CVE lookupsStreaming progressive results for long jobsPlan-based concurrency limits

STIX / TAXII 2.1

Support des standards de renseignement de menace en entreprise — intégrez n'importe quelle stack SOC compatible TAXII.

Discoverable collections of structured indicatorsCompatible with OpenCTI, MISP, and most SIEMsAPI key auth, no broker required

Analyse de risque e-mail

Évaluez toute adresse e-mail pour l'exposition aux fuites de données, les domaines jetables et l'hygiène DNS.

Breach corpus matchingDisposable / temp email detectionSPF, DKIM, DMARC, MX inspection

Vérifications d'arnaques téléphoniques

Évaluez le risque de robocall et d'ingénierie sociale des numéros de téléphone grâce à des signaux locaux et opérateurs.

VOIP and fraud heuristicsOptional IPQS enrichment when configuredWorks via /api/check/phone and /report

Liste noire de portefeuilles crypto

Comparez les adresses BTC et ETH aux index ScamSniffer et autres index d'arnaques associés.

Local Redis index from open scam feedsCritical escalation on blacklist hitsPOST /api/analyze auto-detects wallets

API d'analyse unifiée

Un seul endpoint qui détecte automatiquement le type et l'oriente vers la bonne vérification — liens, e-mails, téléphones, portefeuilles.

POST /api/analyze with optional input_typeSDK analyze() helper with webBaseUrlSame auth as other web API routes

Surveillance des certificats

Suivez les certificats SSL/TLS de votre infrastructure et anticipez les expirations avant qu'elles ne posent problème.

Expiration, issuer change, and fingerprint mismatch alertsPer-domain certificate historyAdds certificate changes to monitoring alerts

Listes noires téléchargeables

Listes noires d'IP et de domaines générées, prêtes à intégrer directement dans vos pare-feu et résolveurs DNS.

Multiple formats — plain text, CSV, hostsRefreshed continuouslyStable URLs for cron-based pulls

Webhooks et intégrations

Webhooks personnalisés pour les événements de menace, alertes de surveillance et avertissements de quota — connectez-les à tout.

threat.detected, monitor.alert, report.created, usage.warningSigned payloads, retry with exponential backoffJS/TS SDK with typed event handlers

De zéro à votre premier appel en 60 secondes

Inscrivez-vous, copiez votre clé API depuis le tableau de bord, et exécutez l'un de ces exemples. L'offre gratuite fonctionne pour tous.

curlreputation-check.sh
curl -H "X-API-Key: $ISMALICIOUS_KEY" \
  "https://api.ismalicious.com/check/reputation?query=8.8.8.8"
Pythonreputation_check.py
import os, requests

r = requests.get(
    "https://api.ismalicious.com/check/reputation",
    params={"query": "8.8.8.8"},
    headers={"X-API-Key": os.environ["ISMALICIOUS_KEY"]},
)
print(r.json())
JavaScriptreputation-check.ts
import { IsMalicious } from "@ismalicious/sdk-js"

const client = new IsMalicious({ apiKey: process.env.ISMALICIOUS_KEY })
const result = await client.check("8.8.8.8")
console.log(result)

S'intègre à votre stack existante

Compatible avec les outils que votre équipe utilise déjà. Standards en priorité via STIX/TAXII, ainsi que SDK typés et webhooks signés.

SIEM et SOAR

  • Splunk
  • Elastic Security
  • Microsoft Sentinel
  • Wazuh
  • Cortex / TheHive
  • n8n
  • Tines
  • Torq

Plateformes de renseignement sur les menaces

  • OpenCTI
  • MISP
  • ThreatConnect
  • Anomali
  • Recorded Future
  • STIX 2.1
  • TAXII 2.1

Langages et SDK

  • JavaScript / TypeScript SDK
  • Python (requests/httpx)
  • Go (net/http)
  • Rust (reqwest)
  • curl / bash
  • OpenAPI 3.1 spec

Formats de sortie

  • JSON
  • CSV
  • Plain text blocklists
  • Hosts file
  • STIX 2.1 bundles
  • Webhook signed payloads

Vous cherchez un connecteur spécifique ? Parcourir toutes les intégrations →

Ce qui est inclus dans chaque offre

CapacitéGratuitProEntreprise
Vérifications de réputation (tous types d'entités)30/month10K/monthPersonnalisé
Accès APILimité en débit
Surveillance et alertes e-mail5 assets100 assetsPersonnalisé
CVE Watch50 CPEsPersonnalisé
Recherches en masse10/request100/requestPersonnalisé
WebhooksJusqu'à 10Personnalisé
API de flux (SSE)
STIX / TAXII
Évaluation générée par IA
Renseignement sur les ransomwares
Analyse de risque e-mail
Vérifications d'arnaques téléphone et crypto
API d'analyse unifiée
Listes noires téléchargeables

Besoin de limites illimitées / sur site / personnalisées ? Voir Entreprise →

Découvrez ces fonctionnalités en action

Guides pratiques avec des exemples curl, Python, YARA et SIEM prêts à copier-coller — connectés à la même API documentée ci-dessus.

Parcourir tous les playbooks

Questions fréquentes

Réponses rapides sur les fonctionnalités, les offres et les intégrations.

Que puis-je faire avec l'offre gratuite ?

L'offre gratuite inclut 30 vérifications de réputation par mois avec un accès API limité en débit (sans carte bancaire). Vous pouvez utiliser le tableau de bord, générer une clé API, surveiller jusqu'à 5 actifs, effectuer des recherches de réputation pour IP/domaines/URL/empreintes/e-mails/téléphones/portefeuilles, interroger les CVE (50 CPE dans CVE Watch), et accéder au renseignement sur les ransomwares et aux endpoints de risque e-mail. Les fonctionnalités payantes comme les lots en masse jusqu'à 100, les webhooks, l'API de flux et STIX/TAXII nécessitent l'offre Pro (99 €/mois) ou Entreprise.

Quelles sources de renseignement sur les menaces sont agrégées ?

isMalicious agrège des sources configurées incluant NVD, CISA KEV, EPSS, GHSA, CERT-FR, AlienVault OTX, AbuseIPDB, Shodan, GreyNoise, ThreatFox, URLhaus, Spamhaus, PhishTank, et de nombreux flux communautaires. Les résultats de réputation incluent le nombre de sources et l'attribution par source afin que vous puissiez vérifier la provenance.

En quoi CVE Watch diffère-t-il d'une recherche dans la base CVE ?

CVE Watch vous permet de définir des périmètres de chaînes CPE (les produits et versions que vous utilisez réellement), puis fait correspondre en continu les nouvelles CVE à ces périmètres avec des scores de probabilité d'exploitation EPSS, des indicateurs CISA KEV, des avis éditeurs et la disponibilité d'exploits. Il est conçu pour une surveillance continue plutôt que des recherches ponctuelles ; les recherches restent disponibles via /api/cve.

Prenez-vous en charge STIX et TAXII ?

Oui. L'offre Pro inclut un serveur TAXII 2.1 avec des collections découvrables d'objets STIX 2.1. Il est compatible avec OpenCTI, MISP et la plupart des SIEM modernes compatibles TAXII. Authentification par clé API uniquement — aucune configuration de broker requise.

Quelle est la fraîcheur des données ?

La plupart des sources sont ingérées en continu et propagées via l'API de flux et les webhooks en quelques secondes. Les instantanés de réputation agrégés sont actualisés plusieurs fois par heure ; les entrées du catalogue CVE (CVSS, EPSS, indicateurs KEV) sont mises à jour au fil des publications des flux en amont.

Comment fonctionne l'authentification ?

Envoyez un en-tête X-API-Key (ou Authorization: Bearer) à chaque requête. Les clés API sont émises depuis le tableau de bord après inscription ; l'offre gratuite inclut un accès API limité à 30 requêtes/mois, tandis que l'offre Pro augmente le quota et inclut les endpoints en masse, webhooks et flux.

Existe-t-il un SDK ?

Oui. Le SDK officiel JavaScript/TypeScript (@ismalicious/sdk-js) propose des méthodes typées pour les vérifications de réputation, la surveillance, la recherche CVE, le renseignement ransomware, l'évaluation générée par IA, le flux SSE, les rapports, les webhooks et TAXII. D'autres langages sont pris en charge via la spécification OpenAPI documentée.

Puis-je déployer sur site ?

Oui — l'offre Entreprise inclut une option de déploiement sur site avec parité complète des fonctionnalités, SLA personnalisés et support dédié. Contactez les ventes pour le dimensionnement et la tarification.

Comment fonctionnent les recherches en masse ?

Envoyez en POST un tableau JSON mixte d'IP, domaines, URL et empreintes (jusqu'à 10 en Gratuit, 100 en Pro par requête) à /bulk/check. Chaque entité est traitée en parallèle et la réponse inclut les verdicts par entité, le nombre de sources et un enrichissement optionnel. Pour les listes très volumineuses, associez le mode en masse au flux SSE pour recevoir des résultats progressifs.

Les webhooks sont-ils signés ?

Oui. Les charges utiles des webhooks sont signées HMAC avec un secret propre à chaque webhook que vous définissez dans le tableau de bord, et la plateforme réessaie avec un backoff exponentiel en cas d'erreurs 5xx et de timeouts. Les événements pris en charge incluent threat.detected, monitor.alert, report.created et usage.warning.

Obtenez une clé API gratuite

Sans carte bancaire. 30 vérifications/mois, toutes les fonctionnalités utilisables sur l'offre gratuite.