Aller au contenu principal
Étiquette

threat intelligence

72 articles sur threat intelligence.

← Tous les articles
Smart Lookup : vérifier tout indicateur depuis une recherche
Research2 sept. 2026

Smart Lookup : vérifier tout indicateur depuis une recherche

Collez une IP, un domaine, une URL, un email, un téléphone, un wallet, un hash ou un message suspect complet. Smart Lookup ouvre le bon rapport de menace.

6 min de lecture
Rapports composites : trier plusieurs IOC ensemble
Research2 sept. 2026

Rapports composites : trier plusieurs IOC ensemble

Un message de phishing ou une alerte contient rarement un seul indicateur. Utilisez un rapport composite pour cadrer plusieurs IOC sans perdre les preuves propres à chaque résultat.

6 min de lecture
Tableau des menaces : transformer la threat intelligence en priorités
Research2 sept. 2026

Tableau des menaces : transformer la threat intelligence en priorités

Utilisez le tableau des menaces isMalicious pour passer d’une vue globale aux secteurs, groupes ransomware, malwares, victimes et preuves qui comptent pour votre équipe.

5 min de lecture
Flux de menaces TAXII : construire une intégration SIEM continue
Research2 sept. 2026

Flux de menaces TAXII : construire une intégration SIEM continue

Connectez une collection TAXII isMalicious à votre SIEM avec pagination sûre, checkpoints durables, validation, suivi et reprise.

7 min de lecture
Listes de blocage : tester et annuler une prévention opérationnelle
Research2 sept. 2026

Listes de blocage : tester et annuler une prévention opérationnelle

Utilisez /app/blocklists pour sélectionner, tester, déployer, mesurer et annuler sans risque une prévention sur IP ou domaines.

8 min de lecture
Sources de threat intelligence : évaluer les preuves avant d’agir
Research2 sept. 2026

Sources de threat intelligence : évaluer les preuves avant d’agir

Utilisez Sources et les Patterns de menace isMalicious pour examiner fraîcheur, contribution, accord, couverture et tendances globales avant de transformer une détection en action.

5 min de lecture
isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes
DNS25 août 2026

isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes

Les listes DROP et SBL de Spamhaus sont la référence pour le blocage DNSBL mail et réseau. isMalicious ajoute l'enrichissement REST, le scoring URL, le contexte CVE et les flux STIX. La plupart des stacks matures utilisent les deux à des couches distinctes.

7 min de lecture
Paquets PyPI malveillants : sécuriser la supply chain
Supply Chain24 août 2026

Paquets PyPI malveillants : sécuriser la supply chain

Détectez les paquets PyPI malveillants par provenance, contrôle des dépendances, comportement d’installation, réseau, hashes et playbook Python.

3 min de lecture
Hébergement bulletproof : cartographier le crime
Research24 août 2026

Hébergement bulletproof : cartographier le crime

Identifiez le bulletproof hosting via ASN, préfixes, domaines, abus, migrations et campagnes sans déclarer tout un réseau malveillant.

4 min de lecture
Domain shadowing : détecter un DNS compromis
DNS24 août 2026

Domain shadowing : détecter un DNS compromis

Détectez le domain shadowing en surveillant changements DNS, certificats, sous-domaines, sécurité des comptes et relations d’infrastructure.

4 min de lecture
JA4 et empreintes TLS pour la chasse aux menaces
Research24 août 2026

JA4 et empreintes TLS pour la chasse aux menaces

Utilisez les empreintes TLS JA4 pour le threat hunting, le clustering de malwares et les anomalies sans confondre empreinte et identité.

4 min de lecture
Certificate Transparency : détecter le phishing
Security24 août 2026

Certificate Transparency : détecter le phishing

Exploitez les logs Certificate Transparency pour repérer certificats suspects, sous-domaines de phishing, usurpations de marque et actifs exposés.

4 min de lecture
Threat intelligence IPv6 : la réputation au-delà d’IPv4
Research24 août 2026

Threat intelligence IPv6 : la réputation au-delà d’IPv4

Construisez une threat intelligence IPv6 avec normalisation, contexte de préfixe, journalisation dual stack et décisions sans surblocage.

4 min de lecture
Abus de proxys résidentiels : détecter la fraude
Research24 août 2026

Abus de proxys résidentiels : détecter la fraude

Détectez les abus de proxys résidentiels en croisant réputation IP, identité, vélocité, appareil et comportement sans pénaliser les clients.

5 min de lecture
Détection DGA : repérer les domaines générés
AI & ML24 août 2026

Détection DGA : repérer les domaines générés

Détectez les DGA grâce aux signaux lexicaux, DNS, endpoint et de réputation, tout en maîtrisant les faux positifs en production.

4 min de lecture
Fast flux DNS : détecter les infrastructures mouvantes
DNS24 août 2026

Fast flux DNS : détecter les infrastructures mouvantes

Détectez le fast flux DNS grâce au TTL, au DNS passif, aux ASN, à la réputation et à un workflow reproductible pour le SOC.

4 min de lecture
isMalicious vs Censys : la découverte Internet et les verdicts de réputation sont des métiers différents
Research24 août 2026

isMalicious vs Censys : la découverte Internet et les verdicts de réputation sont des métiers différents

Censys cartographie ce qui existe sur Internet — hôtes, certificats, ports ouverts. isMalicious évalue ce qui est malveillant. La plupart des équipes qui comparent les deux ont besoin de la seconde question, pas de la première.

6 min de lecture
isMalicious vs OpenCTI : pourquoi c'est la mauvaise comparaison (et comment ils fonctionnent ensemble)
AI & ML23 août 2026

isMalicious vs OpenCTI : pourquoi c'est la mauvaise comparaison (et comment ils fonctionnent ensemble)

OpenCTI est une plateforme de renseignement sur les menaces et un graphe de connaissances. isMalicious est un fournisseur de données qui l'alimente. Les équipes qui cherchent une alternative à OpenCTI ont généralement besoin d'un flux, pas d'un TIP de remplacement.

7 min de lecture
isMalicious vs Recorded Future : quand une API de données de menaces a plus de sens qu'un programme CTI d'entreprise
API22 août 2026

isMalicious vs Recorded Future : quand une API de données de menaces a plus de sens qu'un programme CTI d'entreprise

Recorded Future fournit du renseignement fini et un accompagnement analyste à l'échelle entreprise. isMalicious fournit de l'enrichissement en libre-service et des flux sans cycle commercial. Le bon choix dépend de votre besoin en rapports stratégiques ou en verdicts automatisés.

7 min de lecture
Automatisation des blocklists pare-feu : intégrer des flux IP et domaines sans panne
AI & ML21 août 2026

Automatisation des blocklists pare-feu : intégrer des flux IP et domaines sans panne

Les listes dynamiques externes peuvent bloquer malware et phishing en périphérie — ou casser la paie, le trafic CDN et les portails fournisseurs. Ce guide couvre le déploiement par étapes, les allowlists, fail-open vs fail-closed et la mesure des taux de hit pour les blocklists IP et domaines.

10 min de lecture
Flux STIX/TAXII : guide opérationnel pour OpenCTI, MISP et pipelines SIEM
Research20 août 2026

Flux STIX/TAXII : guide opérationnel pour OpenCTI, MISP et pipelines SIEM

Comment connecter des collections STIX 2.1 et TAXII 2.1 à OpenCTI, MISP ou votre SIEM — quoi interroger, comment gérer la confiance et le vieillissement des indicateurs, et où placer les API d'enrichissement face à l'ingestion de flux.

11 min de lecture
Comment utiliser un flux NRD pour détecter le phishing avant qu'il n'atteigne la boîte mail
Phishing19 août 2026

Comment utiliser un flux NRD pour détecter le phishing avant qu'il n'atteigne la boîte mail

Les domaines récemment enregistrés sont le point de départ de la plupart des campagnes de phishing. Ce guide détaille les workflows NRD pour la surveillance de marque, l'hygiène des passerelles mail et le triage SOC — sans transformer l'âge du domaine en règle de blocage brutale.

8 min de lecture
isMalicious vs SecurityTrails : données de découverte et verdicts de réputation ne sont pas le même produit
DNS15 août 2026

isMalicious vs SecurityTrails : données de découverte et verdicts de réputation ne sont pas le même produit

SecurityTrails vous dit ce qui existe — chaque sous-domaine, chaque enregistrement DNS historique. isMalicious vous dit ce qui est dangereux. La plupart des équipes qui cherchent une alternative à SecurityTrails veulent la seconde moitié.

7 min de lecture
isMalicious vs IPQualityScore : scoring de fraude et threat intelligence sont deux métiers
Research14 août 2026

isMalicious vs IPQualityScore : scoring de fraude et threat intelligence sont deux métiers

IPQS détermine si une inscription est frauduleuse. isMalicious détermine si une infrastructure est malveillante. On les compare sans arrêt parce que les deux renvoient un nombre à propos d'une IP — et ils répondent à des questions différentes.

7 min de lecture