Aller au contenu principal
Étiquette

IOC enrichment

29 articles sur ioc enrichment.

← Tous les articles
Smart Lookup : vérifier tout indicateur depuis une recherche
Research2 sept. 2026

Smart Lookup : vérifier tout indicateur depuis une recherche

Collez une IP, un domaine, une URL, un email, un téléphone, un wallet, un hash ou un message suspect complet. Smart Lookup ouvre le bon rapport de menace.

6 min de lecture
API isMalicious : réussir son premier lookup d'IOC fiable
API2 sept. 2026

API isMalicious : réussir son premier lookup d'IOC fiable

Appelez l'endpoint IOC actuel d'isMalicious, gérez les erreurs, journalisez les preuves utiles et passez du terminal à la production.

7 min de lecture
Historique des rapports : revérifier, surveiller et réutiliser les preuves
Research2 sept. 2026

Historique des rapports : revérifier, surveiller et réutiliser les preuves

Utilisez l’historique isMalicious pour retrouver les recherches précédentes, relancer une vérification, surveiller un indicateur, créer un dossier et exporter un index réutilisable.

5 min de lecture
Sources de threat intelligence : évaluer les preuves avant d’agir
Research2 sept. 2026

Sources de threat intelligence : évaluer les preuves avant d’agir

Utilisez Sources et les Patterns de menace isMalicious pour examiner fraîcheur, contribution, accord, couverture et tendances globales avant de transformer une détection en action.

5 min de lecture
isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes
DNS25 août 2026

isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes

Les listes DROP et SBL de Spamhaus sont la référence pour le blocage DNSBL mail et réseau. isMalicious ajoute l'enrichissement REST, le scoring URL, le contexte CVE et les flux STIX. La plupart des stacks matures utilisent les deux à des couches distinctes.

7 min de lecture
isMalicious vs Censys : la découverte Internet et les verdicts de réputation sont des métiers différents
Research24 août 2026

isMalicious vs Censys : la découverte Internet et les verdicts de réputation sont des métiers différents

Censys cartographie ce qui existe sur Internet — hôtes, certificats, ports ouverts. isMalicious évalue ce qui est malveillant. La plupart des équipes qui comparent les deux ont besoin de la seconde question, pas de la première.

6 min de lecture
isMalicious vs Recorded Future : quand une API de données de menaces a plus de sens qu'un programme CTI d'entreprise
API22 août 2026

isMalicious vs Recorded Future : quand une API de données de menaces a plus de sens qu'un programme CTI d'entreprise

Recorded Future fournit du renseignement fini et un accompagnement analyste à l'échelle entreprise. isMalicious fournit de l'enrichissement en libre-service et des flux sans cycle commercial. Le bon choix dépend de votre besoin en rapports stratégiques ou en verdicts automatisés.

7 min de lecture
CVE-2026-9198 : RCE non authentifiée sur les plans de contrôle d'agents IBM Langflow OSS
Research17 août 2026

CVE-2026-9198 : RCE non authentifiée sur les plans de contrôle d'agents IBM Langflow OSS

Un jeton SUPERUSER obtenu via /api/v1/auto_login s'enchaîne avec exec() Python dans /api/v1/validate/code. Langflow 1.10.1 corrige la faille — mais les instances exposées sur Internet exigent une recherche immédiate, pas après le prochain sprint.

8 min de lecture
Le ransomware INC enchaîne deux zero-days SonicWall SMA (CVE-2026-15409, CVE-2026-15410)
Ransomware16 août 2026

Le ransomware INC enchaîne deux zero-days SonicWall SMA (CVE-2026-15409, CVE-2026-15410)

Des affiliés d'INC exploitent une SSRF et une injection de code post-authentification sur SonicWall SMA 1000 pour atteindre les réseaux internes. L'exploitation a commencé des semaines avant le correctif du 14 juillet — voici comment mener la recherche et le triage.

8 min de lecture
isMalicious vs SecurityTrails : données de découverte et verdicts de réputation ne sont pas le même produit
DNS15 août 2026

isMalicious vs SecurityTrails : données de découverte et verdicts de réputation ne sont pas le même produit

SecurityTrails vous dit ce qui existe — chaque sous-domaine, chaque enregistrement DNS historique. isMalicious vous dit ce qui est dangereux. La plupart des équipes qui cherchent une alternative à SecurityTrails veulent la seconde moitié.

7 min de lecture
isMalicious vs IPQualityScore : scoring de fraude et threat intelligence sont deux métiers
Research14 août 2026

isMalicious vs IPQualityScore : scoring de fraude et threat intelligence sont deux métiers

IPQS détermine si une inscription est frauduleuse. isMalicious détermine si une infrastructure est malveillante. On les compare sans arrêt parce que les deux renvoient un nombre à propos d'une IP — et ils répondent à des questions différentes.

7 min de lecture
isMalicious vs MISP : pourquoi c'est la mauvaise comparaison (et quoi comparer à la place)
AI & ML13 août 2026

isMalicious vs MISP : pourquoi c'est la mauvaise comparaison (et quoi comparer à la place)

MISP est l'endroit où vous stockez et partagez des indicateurs. isMalicious est l'endroit d'où ils viennent. Les équipes qui cherchent une alternative à MISP cherchent en général un flux, pas une plateforme de remplacement.

7 min de lecture
isMalicious vs Cisco Talos : la réputation IP et domaine hors de l'écosystème Cisco
AI & ML12 août 2026

isMalicious vs Cisco Talos : la réputation IP et domaine hors de l'écosystème Cisco

La réputation Talos est excellente et elle vit à l'intérieur des produits Cisco. Si votre pile n'est pas Cisco, ou s'il vous faut une API plutôt qu'un formulaire web, c'est là que la comparaison commence.

6 min de lecture
Recherche en masse d'IP et de domaines : concevoir un enrichissement qui tient au volume réel
AI & ML11 août 2026

Recherche en masse d'IP et de domaines : concevoir un enrichissement qui tient au volume réel

Un seul incident produit des centaines d'indicateurs, et c'est sur les recherches indicateur par indicateur que le triage s'enlise. Voici comment bâtir un pipeline d'enrichissement par lots qui respecte les quotas, déduplique correctement et échoue proprement.

8 min de lecture
Recherche IP inverse : pivoter sur l'infrastructure sans se noyer dans l'hébergement partagé
Research10 août 2026

Recherche IP inverse : pivoter sur l'infrastructure sans se noyer dans l'hébergement partagé

Une recherche IP inverse transforme un indicateur en grappe — ou en mille voisins innocents. Voici comment faire la différence, et comment pivoter sur l'infrastructure d'hébergement sans générer de faux positifs.

8 min de lecture
Recherche WHOIS pour les enquêtes de sécurité : lire un enregistrement après anonymisation
AI & ML9 août 2026

Recherche WHOIS pour les enquêtes de sécurité : lire un enregistrement après anonymisation

Les services de confidentialité ont retiré le nom du titulaire de la plupart des enregistrements WHOIS, mais les champs qui comptent pour le triage ont survécu. Voici ce qu'un enregistrement WHOIS dit encore à un analyste, et comment le lire.

8 min de lecture
Démantèlement du kit de phishing Kratos : 200 serveurs saisis, 1 800 copies en circulation
Phishing8 août 2026

Démantèlement du kit de phishing Kratos : 200 serveurs saisis, 1 800 copies en circulation

Les polices allemande et américaine ont démantelé Kratos, le service de phishing AiTM derrière environ 15 000 campagnes Microsoft 365 par mois. L'infrastructure est hors ligne, le kit ne l'est pas. Voici ce qu'il faut rechercher maintenant.

8 min de lecture
Cl0p exploite PTC Windchill (CVE-2026-12569) pour voler les données d'ingénierie
Research6 août 2026

Cl0p exploite PTC Windchill (CVE-2026-12569) pour voler les données d'ingénierie

Un affilié de Cl0p enchaîne une divulgation d'information FlexPLM avec une RCE non authentifiée dans PTC Windchill pour déposer des webshells JSP et mener un vol de données en double extorsion. Voici les signaux de détection et le workflow de triage.

8 min de lecture
Marchés de logs d'infostealer : comment les identifiants d'entreprise volés finissent en vente
Malware4 août 2026

Marchés de logs d'infostealer : comment les identifiants d'entreprise volés finissent en vente

Les marchés de stealer logs explosent en 2026, en négociant cookies, mots de passe et sessions SaaS volés qui alimentent l'accès initial des ransomwares et contournent le MFA.

7 min de lecture
Énumération de sous-domaines pour les équipes sécurité : découverte de la surface d'attaque et reconnaissance DNS
DNS2 août 2026

Énumération de sous-domaines pour les équipes sécurité : découverte de la surface d'attaque et reconnaissance DNS

L'énumération de sous-domaines révèle les serveurs de dev oubliés, les enregistrements DNS orphelins et le shadow IT avant les attaquants. Comparaison des techniques passives et actives.

7 min de lecture
isMalicious vs GreyNoise : scoring du bruit IP et API de threat intelligence comparés
API27 juil. 2026

isMalicious vs GreyNoise : scoring du bruit IP et API de threat intelligence comparés

GreyNoise qualifie le bruit de fond d'Internet ; isMalicious y ajoute des verdicts, le WHOIS, l'historique DNS et le contexte ransomware. Un comparatif orienté SOC pour les équipes de triage.

7 min de lecture
Cartographie des menaces liées à l'IA agentique : MITRE ATT&CK exige des workflows riches en preuves
Threat Intel8 juil. 2026

Cartographie des menaces liées à l'IA agentique : MITRE ATT&CK exige des workflows riches en preuves

Anthropic a cartographié l'activité cyber assistée par IA sur MITRE ATT&CK et identifié des angles morts autour de l'orchestration autonome. Les équipes SOC ont besoin de synthèses IA adossées aux preuves, pas de verdicts sans fondement.

5 min de lecture
Infostealer macOS AMOS : ClickFix montre pourquoi la réputation des hash doit couvrir les Mac des développeurs
Malware5 juil. 2026

Infostealer macOS AMOS : ClickFix montre pourquoi la réputation des hash doit couvrir les Mac des développeurs

AMOS et les autres infostealers macOS transforment l'ingénierie sociale en vol d'identifiants. La réputation des hash de fichiers, le scan d'URL et l'intelligence sur les domaines aident les équipes à réagir avant que les jetons volés ne se propagent.

5 min de lecture
Campagne rootkit et infostealer sur l'AUR d'Arch : la défense de la chaîne d'approvisionnement commence par le renseignement sur les hachages
Malware15 juin 2026

Campagne rootkit et infostealer sur l'AUR d'Arch : la défense de la chaîne d'approvisionnement commence par le renseignement sur les hachages

La compromission de l'Arch User Repository en juin 2026 montre pourquoi la sécurité de la chaîne d'approvisionnement exige une revue des paquets, une réputation des hachages de fichiers, une protection des identifiants développeurs et un enrichissement rapide des IOC.

8 min de lecture