Aller au contenu principal
Blog

Le blog du renseignement sur les menaces

Recherche, analyses et nouveautés de l’équipe isMalicious.

Achats de threat intelligence : guide du secteur public
Renseignement sur les menaces2026-09-18

Achats de threat intelligence : guide du secteur public

Préparez un achat CTI public avec des exigences vérifiables, les droits d’usage, la protection des données, une recette technique et un plan de sortie.

11 min de lectureLire
Attribution cyber : preuves, confiance et hypothèses concurrentes
Renseignement sur les menaces2026-09-17

Attribution cyber : preuves, confiance et hypothèses concurrentes

Évaluez une attribution cyber sans confondre IOC et identité : preuves, hypothèses concurrentes, niveaux de confiance et modèle de jugement pour vos rapports CTI.

11 min de lectureLire
Définir des PIR en threat intelligence : modèle et collecte
Renseignement sur les menaces2026-09-17

Définir des PIR en threat intelligence : modèle et collecte

Transformez les demandes de veille en PIR exploitables : questions de décision, modèle de registre, plan de collecte et critères de clôture pour une équipe CTI.

10 min de lectureLire
Diamond Model : mener une enquête CTI fondée sur les preuves
Renseignement sur les menaces2026-09-17

Diamond Model : mener une enquête CTI fondée sur les preuves

Appliquez le Diamond Model à une enquête CTI : événements, pivots, chronologie, preuves contradictoires et décisions, avec un cas fictif complet et réutilisable.

12 min de lectureLire
Empoisonnement des flux CTI : protéger la chaîne de preuves
Renseignement sur les menaces2026-09-17

Empoisonnement des flux CTI : protéger la chaîne de preuves

Protégez vos flux de threat intelligence contre les données trompeuses : provenance, sources recopiées, contradictions, validation humaine et retour arrière.

10 min de lectureLire
ROI des flux de threat intelligence : un benchmark fiable
Renseignement sur les menaces2026-09-17

ROI des flux de threat intelligence : un benchmark fiable

Évaluez un flux de threat intelligence avec un échantillon indépendant, des coûts complets et une mesure de sa valeur ajoutée avant de renouveler votre contrat.

10 min de lectureLire
OPSEC CTI : analyser une URL sans divulguer de secrets
Renseignement sur les menaces2026-09-17

OPSEC CTI : analyser une URL sans divulguer de secrets

Protégez vos enquêtes CTI avant un scan d’URL ou de fichier : visibilité publique, liens signés, recherche de hash et choix d’un environnement d’analyse adapté.

11 min de lectureLire
Portfolio analyste CTI : construire un laboratoire hors ligne
Renseignement sur les menaces2026-09-17

Portfolio analyste CTI : construire un laboratoire hors ligne

Créez un portfolio d’analyste CTI vérifiable : laboratoire hors ligne, corpus fictif, livrables, revue des preuves et critères pour montrer votre raisonnement.

11 min de lectureLire
Rapport de threat intelligence : un modèle pour la direction
Renseignement sur les menaces2026-09-17

Rapport de threat intelligence : un modèle pour la direction

Rédigez une note CTI utile à la direction : décision attendue, impact métier, preuves, inconnues, options et suivi, avec un modèle et un exemple détaillé.

11 min de lectureLire
Rétrochasse d’IOC : enquêter dans les logs historiques
Renseignement sur les menaces2026-09-17

Rétrochasse d’IOC : enquêter dans les logs historiques

Menez une rétrochasse d’IOC fiable dans vos logs : distinguez temps de l’événement, connaissance et validité, puis documentez les résultats et les angles morts.

11 min de lectureLire
TLP 2.0 : partager la threat intelligence sans fuite de données
Renseignement sur les menaces2026-09-17

TLP 2.0 : partager la threat intelligence sans fuite de données

Appliquez TLP 2.0 aux rapports CTI, IOC et échanges avec vos prestataires : périmètres de partage, autorisations, minimisation et contrôles de diffusion.

10 min de lectureLire
Expiration des IOC : quand retirer une IP bloquée ?
Renseignement sur les menaces2026-09-09

Expiration des IOC : quand retirer une IP bloquée ?

Gérez l’expiration des IOC : distinguez TTL DNS, âge des preuves et validité STIX, puis réévaluez vos blocages sans perdre l’historique.

6 min de lectureLire
Alerte IOC : corréler IP, DNS et processus
Renseignement sur les menaces2026-09-09

Alerte IOC : corréler IP, DNS et processus

Une correspondance IOC ne prouve pas une compromission. Reliez DNS, connexions réseau et processus pour vérifier ce qui s’est passé sur le poste.

6 min de lectureLire
Smart Lookup : vérifier tout indicateur depuis une recherche
Renseignement sur les menaces2026-09-02

Smart Lookup : vérifier tout indicateur depuis une recherche

Collez une IP, un domaine, une URL, un email, un téléphone, un wallet, un hash ou un message suspect complet. Smart Lookup ouvre le bon rapport de menace.

6 min de lectureLire
Rapports composites : trier plusieurs IOC ensemble
Renseignement sur les menaces2026-09-02

Rapports composites : trier plusieurs IOC ensemble

Un message de phishing ou une alerte contient rarement un seul indicateur. Utilisez un rapport composite pour cadrer plusieurs IOC sans perdre les preuves propres à chaque résultat.

6 min de lectureLire
Tableau des menaces : transformer la threat intelligence en priorités
Renseignement sur les menaces2026-09-02

Tableau des menaces : transformer la threat intelligence en priorités

Utilisez le tableau des menaces isMalicious pour passer d’une vue globale aux secteurs, groupes ransomware, malwares, victimes et preuves qui comptent pour votre équipe.

5 min de lectureLire
Flux de menaces TAXII : construire une intégration SIEM continue
Renseignement sur les menaces2026-09-02

Flux de menaces TAXII : construire une intégration SIEM continue

Connectez une collection TAXII isMalicious à votre SIEM avec pagination sûre, checkpoints durables, validation, suivi et reprise.

7 min de lectureLire
Listes de blocage : tester et annuler une prévention opérationnelle
Renseignement sur les menaces2026-09-02

Listes de blocage : tester et annuler une prévention opérationnelle

Utilisez /app/blocklists pour sélectionner, tester, déployer, mesurer et annuler sans risque une prévention sur IP ou domaines.

8 min de lectureLire
Historique des rapports : revérifier, surveiller et réutiliser les preuves
Renseignement sur les menaces2026-09-02

Historique des rapports : revérifier, surveiller et réutiliser les preuves

Utilisez l’historique isMalicious pour retrouver les recherches précédentes, relancer une vérification, surveiller un indicateur, créer un dossier et exporter un index réutilisable.

5 min de lectureLire
Sources de threat intelligence : évaluer les preuves avant d’agir
Renseignement sur les menaces2026-09-02

Sources de threat intelligence : évaluer les preuves avant d’agir

Utilisez Sources et les Patterns de menace isMalicious pour examiner fraîcheur, contribution, accord, couverture et tendances globales avant de transformer une détection en action.

5 min de lectureLire
isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes
Renseignement sur les menaces2026-08-25

isMalicious vs Spamhaus : les listes DNSBL et l'enrichissement de menaces servent des couches différentes

Les listes DROP et SBL de Spamhaus sont la référence pour le blocage DNSBL mail et réseau. isMalicious ajoute l'enrichissement REST, le scoring URL, le contexte CVE et les flux STIX. La plupart des stacks matures utilisent les deux à des couches distinctes.

7 min de lectureLire
Hébergement bulletproof : cartographier le crime
Renseignement sur les menaces2026-08-24

Hébergement bulletproof : cartographier le crime

Identifiez le bulletproof hosting via ASN, préfixes, domaines, abus, migrations et campagnes sans déclarer tout un réseau malveillant.

4 min de lectureLire
Threat intelligence IPv6 : la réputation au-delà d’IPv4
Renseignement sur les menaces2026-08-24

Threat intelligence IPv6 : la réputation au-delà d’IPv4

Construisez une threat intelligence IPv6 avec normalisation, contexte de préfixe, journalisation dual stack et décisions sans surblocage.

4 min de lectureLire
isMalicious vs Censys : la découverte Internet et les verdicts de réputation sont des métiers différents
Renseignement sur les menaces2026-08-24

isMalicious vs Censys : la découverte Internet et les verdicts de réputation sont des métiers différents

Censys cartographie ce qui existe sur Internet — hôtes, certificats, ports ouverts. isMalicious évalue ce qui est malveillant. La plupart des équipes qui comparent les deux ont besoin de la seconde question, pas de la première.

6 min de lectureLire

Des analyses expertes en renseignement sur les menaces

Notre blog publie les analyses approfondies de notre équipe de recherche sur les menaces. Chaque article s’appuie sur des données réelles, issues de notre analyse de millions de domaines, d’IP et d’URL malveillants à travers le paysage mondial des menaces. Au programme : campagnes de rançongiciels, techniques de phishing, réseaux de distribution de malwares et tendances émergentes des menaces. Nous publions un renseignement précis que les équipes de sécurité peuvent utiliser immédiatement pour renforcer leurs défenses.

Des conseils de sécurité concrets

Au-delà de l’analyse des menaces, nous partageons des conseils pratiques pour les professionnels de la sécurité. Nos tutoriels couvrent l’intégration d’API, la configuration d’un SIEM, les techniques de threat hunting et la mise en place de programmes de renseignement sur les menaces efficaces. Que vous soyez analyste SOC, ingénieur sécurité ou RSSI, vous trouverez des contenus adaptés à votre rôle et à votre niveau d’expérience.

Gardez une longueur d’avance sur les menaces émergentes

Le paysage des menaces évolue en permanence. Notre blog vous tient informé des dernières techniques d’attaque, des vulnérabilités récemment découvertes et des nouveaux acteurs de la menace. Abonnez-vous à notre newsletter pour recevoir chaque semaine une synthèse des évolutions les plus importantes en cybersécurité.

Abonnez-vous à notre newsletter

Chaque semaine, l’essentiel du renseignement sur les menaces dans votre boîte mail.