Des preuves exploitables, pas seulement un score
Chaque verdict d’IOC expose désormais l’accord entre sources, la fraîcheur des données, la pondération par fiabilité, les signaux contradictoires et l’action recommandée à l’analyste.
Le JSON public contient la fiabilité actuelle des sources, la fraîcheur des blocklists, le nombre d’avertissements et l’historique récent de santé des sources, dès que le cron de production a tourné.
Ce que le visiteur peut vérifier
La qualité des données doit être inspectable sans lire un guide de mise en œuvre. Ces contrôles traduisent le registre et l’historique de santé des sources en preuves lisibles.
« Frais » veut dire assez récent pour être fiable
Le registre distingue l’état courant des sources de leurs instantanés historiques : on voit si les flux sont sains maintenant, et si cette santé tient dans le temps.
La fiabilité est pondérée, pas comptée aveuglément
Un seul fournisseur faisant autorité peut peser plus que de nombreuses listes contextuelles bruyantes, ce qui évite de surréagir aux listes de publicités, de traceurs ou de vie privée.
La preuve explique l’action
Chaque verdict prêt pour le SOC répond à : qu’avons-nous observé, quelles sources concordent, quels conflits existent, et l’analyste doit-il autoriser, surveiller, examiner, escalader ou bloquer ?
Fiabilité des sources
Chaque flux est pondéré par la qualité du fournisseur, pour que les détections faisant autorité pèsent plus que les blocklists contextuelles bruyantes.
Accord entre fournisseurs
Les signaux des scanners, blocklists, OTX, WHOIS, certificats et infrastructures sont recoupés, pour en mesurer l’accord ou le conflit.
Fraîcheur
Les réponses indiquent la date d’observation, la dernière mise à jour, la première et la dernière apparition, et signalent les données périmées quand c’est possible.
Preuves pour l’analyste
Les sorties de l’API et du groupé exposent les raisons, les signaux contradictoires, la confiance et l’action SOC recommandée.
Registre des sources vérifiées
Une vue compacte des flux les plus pondérés dans la chaîne de scoring et de preuves.
summary
Totaux et nombre d’avertissements, pour un état de santé rapide.
sources
Les fournisseurs configurés, avec fiabilité et profil de bruit.
blocklists
Fraîcheur des flux, nombre d’enregistrements, avertissements de flux périmé ou vide.
history
Les instantanés récents du cron, une fois enregistrés en production.
| Source | Type | Catégorie | Fiabilité | Profil de bruit |
|---|---|---|---|---|
| MetaMask - Ethereum Phishing Detect | domain | phishing | 0.98A | low |
| Feodo Tracker - Botnet C2 IPs | ip | c2 | 0.98A | low |
| MITRE ATT&CK Enterprise STIX | mitre | threat-context | 0.98A | low |
| AbuseIPDB - IP Blacklist | ip | abuse | 0.98A | medium |
| VulnCheck - Vulnerability Intelligence | cve | vulnerability | 0.98A | low |
| MalwareBazaar - Recent SHA-256 Hashes | hash | malware | 0.98A | low |
| MalwareBazaar - Recent MD5 Hashes | hash | malware | 0.98A | low |
| Phishing.Database - Active Phishing Domains | domain | phishing | 0.98A | low |
| MalwareBazaar - Recent SHA-1 Hashes | hash | malware | 0.98A | low |
| Free OSINT Pack - Phishing.Database Active Now URLs | url | phishing | 0.98A | low |
| Free OSINT Pack - CriticalPathSecurity OpenPhish URLs | url | phishing | 0.98A | low |
| Maltrail - Locky Ransomware Trails | mixed | ransomware | 0.98A | low |