Faux négatif
Un faux négatif est un indicateur réellement malveillant qu’un système ne détecte pas ou ne classe pas comme menace. Il est plus dangereux qu’un faux positif, car il laisse passer une attaque réelle. Couvrir plusieurs flux de menaces réduit le taux de faux négatifs.
Questions fréquentes
Qu’est-ce que Faux négatif ?
Un faux négatif est un indicateur réellement malveillant qu’un système ne détecte pas ou ne classe pas comme menace. Il est plus dangereux qu’un faux positif, car il laisse passer une attaque réelle. Couvrir plusieurs flux de menaces réduit le taux de faux négatifs.
Quel est le lien entre Faux négatif et Faux positif ?
Faux négatif et Faux positif sont deux notions clés du renseignement sur les menaces. En renseignement, un faux positif est un indicateur inoffensif classé à tort comme malveillant. Un taux élevé gaspille le temps des analystes et fait bloquer du trafic légitime. isMalicious limite les faux positifs sous 0,1 % pour les verdicts à forte confiance, par corrélation multi-sources et pondération par fiabilité.
Termes liés
Faux positif
En renseignement, un faux positif est un indicateur inoffensif classé à tort comme malveillant. Un taux élevé gaspille le temps des analystes et fait bloquer du trafic légitime. isMalicious limite les faux positifs sous 0,1 % pour les verdicts à forte confiance, par corrélation multi-sources et pondération par fiabilité.
Score de confiance
Un score de confiance quantifie la certitude d’un système de renseignement quant au caractère malveillant d’un indicateur, au vu des preuves. isMalicious pondère les signaux par la fiabilité de leur source, compare accords et conflits, et applique une décote temporelle aux observations anciennes.
Flux de menaces
Un flux de menaces est un flot structuré et continuellement mis à jour d’IOC et de données de menace, issu d’une source unique ou d’un agrégateur. Les outils de sécurité l’ingèrent pour tenir à jour leurs blocklists et leurs règles de détection. Exemples : Spamhaus DROP, abuse.ch URLhaus, CISA KEV.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.