Cyber Threat Intelligence
generalDéfinition
Collecte, analyse et diffusion d'informations sur les cybermenaces actuelles et émergentes, transformant des données brutes en renseignements actionnables pour les décisions de sécurité.
Trois niveaux de CTI
La CTI stratégique fournit une vision des tendances de menaces pour les dirigeants. La CTI tactique détaille les TTP des groupes d'attaquants pour le threat hunting et le detection engineering. La CTI opérationnelle fournit des IoC directement intégrables dans les outils de sécurité.
Sources et standards
Les sources incluent les feeds commerciaux (Recorded Future, Mandiant), les sources ouvertes (OSINT), les plateformes communautaires (MISP, OTX AlienVault) et les rapports des CERT. Le standard STIX et le protocole TAXII facilitent l'échange automatisé de renseignements.
Paysage 2026
Le paysage est marqué par l'intensification des opérations APT, la professionnalisation du cybercrime et l'utilisation de l'IA pour des attaques plus convaincantes. La gestion automatisée des IoC est devenue indispensable face au volume de données à traiter.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis