Aller au contenu principal
Blog

Le blog du renseignement sur les menaces

Recherche, analyses et nouveautés de l’équipe isMalicious.

Smart Lookup : vérifier tout indicateur depuis une recherche
Researchil y a 5 j

Smart Lookup : vérifier tout indicateur depuis une recherche

Collez une IP, un domaine, une URL, un email, un téléphone, un wallet, un hash ou un message suspect complet. Smart Lookup ouvre le bon rapport de menace.

6 min de lectureLire
Rapports composites : trier plusieurs IOC ensemble
Researchil y a 5 j

Rapports composites : trier plusieurs IOC ensemble

Un message de phishing ou une alerte contient rarement un seul indicateur. Utilisez un rapport composite pour cadrer plusieurs IOC sans perdre les preuves propres à chaque résultat.

6 min de lectureLire
Tableau des menaces : transformer la threat intelligence en priorités
Researchil y a 5 j

Tableau des menaces : transformer la threat intelligence en priorités

Utilisez le tableau des menaces isMalicious pour passer d’une vue globale aux secteurs, groupes ransomware, malwares, victimes et preuves qui comptent pour votre équipe.

5 min de lectureLire
Alertes et Centre d’actions : construire un workflow de réponse
Researchil y a 5 j

Alertes et Centre d’actions : construire un workflow de réponse

Passez des indicateurs surveillés et alertes reçues à une file priorisée, une validation analyste et des actions attribuées avec les Alertes et le Centre d’actions isMalicious.

5 min de lectureLire
API isMalicious : réussir son premier lookup d'IOC fiable
APIil y a 5 j

API isMalicious : réussir son premier lookup d'IOC fiable

Appelez l'endpoint IOC actuel d'isMalicious, gérez les erreurs, journalisez les preuves utiles et passez du terminal à la production.

7 min de lectureLire
Flux de menaces TAXII : construire une intégration SIEM continue
Researchil y a 5 j

Flux de menaces TAXII : construire une intégration SIEM continue

Connectez une collection TAXII isMalicious à votre SIEM avec pagination sûre, checkpoints durables, validation, suivi et reprise.

7 min de lectureLire
Listes de blocage : tester et annuler une prévention opérationnelle
Researchil y a 5 j

Listes de blocage : tester et annuler une prévention opérationnelle

Utilisez /app/blocklists pour sélectionner, tester, déployer, mesurer et annuler sans risque une prévention sur IP ou domaines.

8 min de lectureLire
Historique des rapports : revérifier, surveiller et réutiliser les preuves
Researchil y a 5 j

Historique des rapports : revérifier, surveiller et réutiliser les preuves

Utilisez l’historique isMalicious pour retrouver les recherches précédentes, relancer une vérification, surveiller un indicateur, créer un dossier et exporter un index réutilisable.

5 min de lectureLire
Sources de threat intelligence : évaluer les preuves avant d’agir
Researchil y a 5 j

Sources de threat intelligence : évaluer les preuves avant d’agir

Utilisez Sources et les Patterns de menace isMalicious pour examiner fraîcheur, contribution, accord, couverture et tendances globales avant de transformer une détection en action.

5 min de lectureLire
CVE Watch : prioriser les findings selon votre exposition réelle
Researchil y a 6 j

CVE Watch : prioriser les findings selon votre exposition réelle

Associez vos produits à des périmètres CVE Watch, puis combinez exploitation active, CISA KEV, EPSS, CVSS, contexte produit et remédiation pour concentrer les efforts.

5 min de lectureLire
isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes
DNS2026-08-25

isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes

Les listes DROP et SBL de Spamhaus sont la référence pour le blocage DNSBL mail et réseau. isMalicious ajoute l'enrichissement REST, le scoring URL, le contexte CVE et les flux STIX. La plupart des stacks matures utilisent les deux à des couches distinctes.

7 min de lectureLire
GitHub Actions OIDC : sécuriser les déploiements cloud
Cloud2026-08-24

GitHub Actions OIDC : sécuriser les déploiements cloud

Remplacez les secrets cloud persistants par OIDC tout en contraignant claims, permissions, environnements, workflows réutilisables et réponse.

4 min de lectureLire
Journaux d’audit Kubernetes : guide de détection
Research2026-08-24

Journaux d’audit Kubernetes : guide de détection

Transformez les journaux d’audit Kubernetes en détections pour privilèges, secrets, persistance, exec et compromission du control plane.

3 min de lectureLire
Sécurité runtime eBPF pour Kubernetes
Research2026-08-24

Sécurité runtime eBPF pour Kubernetes

Utilisez eBPF pour observer processus, fichiers, privilèges et réseau dans Kubernetes tout en maîtrisant le bruit et les risques d’enforcement.

3 min de lectureLire
Sigstore et Cosign : vérifier les images de conteneurs
Research2026-08-24

Sigstore et Cosign : vérifier les images de conteneurs

Signez et vérifiez les images avec Cosign, identités keyless, transparence, digests immuables et politiques d’admission centrées sur le signataire.

3 min de lectureLire
Provenance SLSA : vérifier la supply chain logicielle
Supply Chain2026-08-24

Provenance SLSA : vérifier la supply chain logicielle

Utilisez la provenance SLSA pour relier artefacts, source et builders, vérifier vos politiques CI et répondre aux altérations.

4 min de lectureLire
Paquets PyPI malveillants : sécuriser la supply chain
Supply Chain2026-08-24

Paquets PyPI malveillants : sécuriser la supply chain

Détectez les paquets PyPI malveillants par provenance, contrôle des dépendances, comportement d’installation, réseau, hashes et playbook Python.

3 min de lectureLire
YARA vs Sigma : quelle règle de détection choisir ?
Research2026-08-24

YARA vs Sigma : quelle règle de détection choisir ?

Comparez YARA et Sigma par source de données, objectif, portabilité, performance, faux positifs, tests et workflow de threat intelligence.

4 min de lectureLire
Fatigue MFA : stopper les attaques push bombing
Research2026-08-24

Fatigue MFA : stopper les attaques push bombing

Détectez et prévenez la fatigue MFA avec number matching, limites, signaux de risque, authentification résistante et playbook identité.

3 min de lectureLire
HTML smuggling : détection et réponse à incident
Research2026-08-24

HTML smuggling : détection et réponse à incident

Détectez le HTML smuggling en corrélant Blob JavaScript, création locale de fichiers, téléchargements, exécution endpoint et threat intelligence.

3 min de lectureLire
Phishing browser-in-the-browser : guide de détection
Phishing2026-08-24

Phishing browser-in-the-browser : guide de détection

Comprenez le phishing browser-in-the-browser, repérez les fausses fenêtres SSO et réduisez le risque avec une authentification résistante.

3 min de lectureLire
Prise de contrôle de sous-domaine : prévenir le DNS
DNS2026-08-24

Prise de contrôle de sous-domaine : prévenir le DNS

Prévenez la prise de contrôle des sous-domaines en reliant DNS, ressources cloud et propriétaires, puis en corrigeant l’ordre de décommissionnement.

4 min de lectureLire
Hébergement bulletproof : cartographier le crime
Research2026-08-24

Hébergement bulletproof : cartographier le crime

Identifiez le bulletproof hosting via ASN, préfixes, domaines, abus, migrations et campagnes sans déclarer tout un réseau malveillant.

4 min de lectureLire
Domain shadowing : détecter un DNS compromis
DNS2026-08-24

Domain shadowing : détecter un DNS compromis

Détectez le domain shadowing en surveillant changements DNS, certificats, sous-domaines, sécurité des comptes et relations d’infrastructure.

4 min de lectureLire

Expert Threat Intelligence Analysis

Our blog features in-depth analysis from our threat research team. Each article is backed by real data from our analysis of millions of malicious domains, IPs, and URLs across the global threat landscape. Topics include ransomware campaigns, phishing techniques, malware distribution networks, and emerging threat trends. We publish specific intelligence that security teams can immediately use to improve their defenses.

Practical Security Guidance

Beyond threat analysis, we share practical guidance for security practitioners. Our tutorials cover API integration, SIEM configuration, threat hunting techniques, and building effective threat intelligence programs. Whether you're a SOC analyst, security engineer, or CISO, you'll find content tailored to your role and experience level.

Stay Ahead of Emerging Threats

The threat landscape evolves constantly. Our blog keeps you informed about the latest attack techniques, newly discovered vulnerabilities, and emerging threat actors. Subscribe to our newsletter for weekly digests of the most important developments in cybersecurity.

Abonnez-vous à notre newsletter

Chaque semaine, l’essentiel du renseignement sur les menaces dans votre boîte mail.