Cyber Threat Intelligence (CTI)
generalDéfinition
La Cyber Threat Intelligence (CTI) est la discipline qui consiste à collecter, analyser et diffuser des informations sur les menaces cyber afin de permettre une prise de décision éclairée en matière de défense. Elle s'articule autour de trois niveaux complémentaires : la CTI stratégique, destinée aux dirigeants, décrit les tendances géopolitiques et sectorielles ; la CTI opérationnelle documente les campagnes et les TTPs (tactiques, techniques et procédures) des groupes d'attaquants, souvent cartographiées via le framework MITRE ATT&CK ; la CTI tactique fournit des indicateurs de compromission (IoCs) exploitables immédiatement, comme des hashes, adresses IP ou domaines malveillants. Les sources incluent les flux OSINT, les feeds commerciaux (Recorded Future, Mandiant, CrowdStrike), les plateformes de partage sectoriel (ISAC) et le renseignement issu du dark web. Les formats standardisés STIX et TAXII permettent l'échange automatisé de ces données entre organisations et outils SOC. La CTI alimente directement les SIEM, les EDR et les règles de détection Sigma ou YARA, tout en aidant les équipes à prioriser les correctifs selon l'exploitabilité réelle des vulnérabilités plutôt que leur seul score CVSS. Elle est essentielle pour anticiper les campagnes de groupes APT ciblant un secteur ou une géographie donnée, avant même la survenue d'un incident.
Collecte, analyse et partage d'informations sur les menaces (TTPs, IoCs, groupes APT) pour anticiper les attaques, prioriser les défenses et alimenter les outils SOC.
Ce terme est utilisé dans le domaine de la cybersécurité (general). Des articles détaillés sont disponibles sur ce site.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h