Le blog du renseignement sur les menaces
Recherche, analyses et nouveautés de l’équipe isMalicious.

Smart Lookup : vérifier tout indicateur depuis une recherche
Collez une IP, un domaine, une URL, un email, un téléphone, un wallet, un hash ou un message suspect complet. Smart Lookup ouvre le bon rapport de menace.

Rapports composites : trier plusieurs IOC ensemble
Un message de phishing ou une alerte contient rarement un seul indicateur. Utilisez un rapport composite pour cadrer plusieurs IOC sans perdre les preuves propres à chaque résultat.

Tableau des menaces : transformer la threat intelligence en priorités
Utilisez le tableau des menaces isMalicious pour passer d’une vue globale aux secteurs, groupes ransomware, malwares, victimes et preuves qui comptent pour votre équipe.

Alertes et Centre d’actions : construire un workflow de réponse
Passez des indicateurs surveillés et alertes reçues à une file priorisée, une validation analyste et des actions attribuées avec les Alertes et le Centre d’actions isMalicious.

API isMalicious : réussir son premier lookup d'IOC fiable
Appelez l'endpoint IOC actuel d'isMalicious, gérez les erreurs, journalisez les preuves utiles et passez du terminal à la production.

Flux de menaces TAXII : construire une intégration SIEM continue
Connectez une collection TAXII isMalicious à votre SIEM avec pagination sûre, checkpoints durables, validation, suivi et reprise.

Listes de blocage : tester et annuler une prévention opérationnelle
Utilisez /app/blocklists pour sélectionner, tester, déployer, mesurer et annuler sans risque une prévention sur IP ou domaines.

Historique des rapports : revérifier, surveiller et réutiliser les preuves
Utilisez l’historique isMalicious pour retrouver les recherches précédentes, relancer une vérification, surveiller un indicateur, créer un dossier et exporter un index réutilisable.

Sources de threat intelligence : évaluer les preuves avant d’agir
Utilisez Sources et les Patterns de menace isMalicious pour examiner fraîcheur, contribution, accord, couverture et tendances globales avant de transformer une détection en action.

CVE Watch : prioriser les findings selon votre exposition réelle
Associez vos produits à des périmètres CVE Watch, puis combinez exploitation active, CISA KEV, EPSS, CVSS, contexte produit et remédiation pour concentrer les efforts.
isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes
Les listes DROP et SBL de Spamhaus sont la référence pour le blocage DNSBL mail et réseau. isMalicious ajoute l'enrichissement REST, le scoring URL, le contexte CVE et les flux STIX. La plupart des stacks matures utilisent les deux à des couches distinctes.

GitHub Actions OIDC : sécuriser les déploiements cloud
Remplacez les secrets cloud persistants par OIDC tout en contraignant claims, permissions, environnements, workflows réutilisables et réponse.

Journaux d’audit Kubernetes : guide de détection
Transformez les journaux d’audit Kubernetes en détections pour privilèges, secrets, persistance, exec et compromission du control plane.

Sécurité runtime eBPF pour Kubernetes
Utilisez eBPF pour observer processus, fichiers, privilèges et réseau dans Kubernetes tout en maîtrisant le bruit et les risques d’enforcement.

Sigstore et Cosign : vérifier les images de conteneurs
Signez et vérifiez les images avec Cosign, identités keyless, transparence, digests immuables et politiques d’admission centrées sur le signataire.

Provenance SLSA : vérifier la supply chain logicielle
Utilisez la provenance SLSA pour relier artefacts, source et builders, vérifier vos politiques CI et répondre aux altérations.

Paquets PyPI malveillants : sécuriser la supply chain
Détectez les paquets PyPI malveillants par provenance, contrôle des dépendances, comportement d’installation, réseau, hashes et playbook Python.

YARA vs Sigma : quelle règle de détection choisir ?
Comparez YARA et Sigma par source de données, objectif, portabilité, performance, faux positifs, tests et workflow de threat intelligence.

Fatigue MFA : stopper les attaques push bombing
Détectez et prévenez la fatigue MFA avec number matching, limites, signaux de risque, authentification résistante et playbook identité.

HTML smuggling : détection et réponse à incident
Détectez le HTML smuggling en corrélant Blob JavaScript, création locale de fichiers, téléchargements, exécution endpoint et threat intelligence.

Phishing browser-in-the-browser : guide de détection
Comprenez le phishing browser-in-the-browser, repérez les fausses fenêtres SSO et réduisez le risque avec une authentification résistante.

Prise de contrôle de sous-domaine : prévenir le DNS
Prévenez la prise de contrôle des sous-domaines en reliant DNS, ressources cloud et propriétaires, puis en corrigeant l’ordre de décommissionnement.

Hébergement bulletproof : cartographier le crime
Identifiez le bulletproof hosting via ASN, préfixes, domaines, abus, migrations et campagnes sans déclarer tout un réseau malveillant.

Domain shadowing : détecter un DNS compromis
Détectez le domain shadowing en surveillant changements DNS, certificats, sous-domaines, sécurité des comptes et relations d’infrastructure.
Expert Threat Intelligence Analysis
Our blog features in-depth analysis from our threat research team. Each article is backed by real data from our analysis of millions of malicious domains, IPs, and URLs across the global threat landscape. Topics include ransomware campaigns, phishing techniques, malware distribution networks, and emerging threat trends. We publish specific intelligence that security teams can immediately use to improve their defenses.
Practical Security Guidance
Beyond threat analysis, we share practical guidance for security practitioners. Our tutorials cover API integration, SIEM configuration, threat hunting techniques, and building effective threat intelligence programs. Whether you're a SOC analyst, security engineer, or CISO, you'll find content tailored to your role and experience level.
Stay Ahead of Emerging Threats
The threat landscape evolves constantly. Our blog keeps you informed about the latest attack techniques, newly discovered vulnerabilities, and emerging threat actors. Subscribe to our newsletter for weekly digests of the most important developments in cybersecurity.
Abonnez-vous à notre newsletter
Chaque semaine, l’essentiel du renseignement sur les menaces dans votre boîte mail.