Faux positif
En renseignement, un faux positif est un indicateur inoffensif classé à tort comme malveillant. Un taux élevé gaspille le temps des analystes et fait bloquer du trafic légitime. isMalicious limite les faux positifs sous 0,1 % pour les verdicts à forte confiance, par corrélation multi-sources et pondération par fiabilité.
Questions fréquentes
Qu’est-ce que Faux positif ?
En renseignement, un faux positif est un indicateur inoffensif classé à tort comme malveillant. Un taux élevé gaspille le temps des analystes et fait bloquer du trafic légitime. isMalicious limite les faux positifs sous 0,1 % pour les verdicts à forte confiance, par corrélation multi-sources et pondération par fiabilité.
Quel est le lien entre Faux positif et Score de confiance ?
Faux positif et Score de confiance sont deux notions clés du renseignement sur les menaces. Un score de confiance quantifie la certitude d’un système de renseignement quant au caractère malveillant d’un indicateur, au vu des preuves. isMalicious pondère les signaux par la fiabilité de leur source, compare accords et conflits, et applique une décote temporelle aux observations anciennes.
Termes liés
Score de confiance
Un score de confiance quantifie la certitude d’un système de renseignement quant au caractère malveillant d’un indicateur, au vu des preuves. isMalicious pondère les signaux par la fiabilité de leur source, compare accords et conflits, et applique une décote temporelle aux observations anciennes.
Réputation d’IP
La réputation d’une IP est un score ou une classification indiquant si l’adresse a été associée à une activité malveillante. Elle tient compte de sa présence sur des blocklists, du volume de spam émis, de son historique de balayage de ports, de l’hébergement de C2 et des signalements d’abus.
Blocklist (liste de blocage)
Une blocklist est une liste d’IP, de domaines, d’URL ou d’empreintes reconnus comme malveillants. Pare-feu, résolveurs DNS et passerelles de messagerie s’en servent pour bloquer automatiquement le trafic des acteurs connus. Une blocklist doit rester à jour pour rester efficace.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.