Aller au contenu principal
Qualité des données

Des preuves exploitables, pas seulement un score

Chaque verdict d’IOC expose désormais l’accord entre sources, la fraîcheur des données, la pondération par fiabilité, les signaux contradictoires et l’action recommandée à l’analyste.

Le JSON public contient la fiabilité actuelle des sources, la fraîcheur des blocklists, le nombre d’avertissements et l’historique récent de santé des sources, dès que le cron de production a tourné.

655
Sources configurées
574
Flux vérifiés
121
Haute fiabilité
126
Flux à bruit connu
Vérifiable

Ce que le visiteur peut vérifier

La qualité des données doit être inspectable sans lire un guide de mise en œuvre. Ces contrôles traduisent le registre et l’historique de santé des sources en preuves lisibles.

« Frais » veut dire assez récent pour être fiable

Le registre distingue l’état courant des sources de leurs instantanés historiques : on voit si les flux sont sains maintenant, et si cette santé tient dans le temps.

La fiabilité est pondérée, pas comptée aveuglément

Un seul fournisseur faisant autorité peut peser plus que de nombreuses listes contextuelles bruyantes, ce qui évite de surréagir aux listes de publicités, de traceurs ou de vie privée.

La preuve explique l’action

Chaque verdict prêt pour le SOC répond à : qu’avons-nous observé, quelles sources concordent, quels conflits existent, et l’analyste doit-il autoriser, surveiller, examiner, escalader ou bloquer ?

Fiabilité des sources

Chaque flux est pondéré par la qualité du fournisseur, pour que les détections faisant autorité pèsent plus que les blocklists contextuelles bruyantes.

Accord entre fournisseurs

Les signaux des scanners, blocklists, OTX, WHOIS, certificats et infrastructures sont recoupés, pour en mesurer l’accord ou le conflit.

Fraîcheur

Les réponses indiquent la date d’observation, la dernière mise à jour, la première et la dernière apparition, et signalent les données périmées quand c’est possible.

Preuves pour l’analyste

Les sorties de l’API et du groupé exposent les raisons, les signaux contradictoires, la confiance et l’action SOC recommandée.

Registre des sources vérifiées

Une vue compacte des flux les plus pondérés dans la chaîne de scoring et de preuves.

Méthodologie de scoring

summary

Totaux et nombre d’avertissements, pour un état de santé rapide.

sources

Les fournisseurs configurés, avec fiabilité et profil de bruit.

blocklists

Fraîcheur des flux, nombre d’enregistrements, avertissements de flux périmé ou vide.

history

Les instantanés récents du cron, une fois enregistrés en production.

SourceTypeCatégorieFiabilitéProfil de bruit
MetaMask - Ethereum Phishing Detectdomainphishing0.98Alow
Feodo Tracker - Botnet C2 IPsipc20.98Alow
MITRE ATT&CK Enterprise STIXmitrethreat-context0.98Alow
AbuseIPDB - IP Blacklistipabuse0.98Amedium
VulnCheck - Vulnerability Intelligencecvevulnerability0.98Alow
MalwareBazaar - Recent SHA-256 Hasheshashmalware0.98Alow
MalwareBazaar - Recent MD5 Hasheshashmalware0.98Alow
Phishing.Database - Active Phishing Domainsdomainphishing0.98Alow
MalwareBazaar - Recent SHA-1 Hasheshashmalware0.98Alow
Free OSINT Pack - Phishing.Database Active Now URLsurlphishing0.98Alow
Free OSINT Pack - CriticalPathSecurity OpenPhish URLsurlphishing0.98Alow
Maltrail - Locky Ransomware Trailsmixedransomware0.98Alow