Threat Intelligence
generalDéfinition
Processus de collecte, d'analyse et de diffusion d'informations sur les menaces cyber (acteurs, motivations, TTP, IOC) pour anticiper et améliorer la posture de défense d'une organisation.
Niveaux
- Stratégique : tendances géopolitiques, motivations des attaquants (pour la direction)
- Tactique : TTPs et méthodologies d'attaque (pour les équipes sécu)
- Opérationnel : campagnes en cours, acteurs actifs
- Technique : IOC, signatures, rules YARA/Sigma (pour les SOC)
Sources
CERT-FR, CISA, MISP, feeds commerciaux, OSINT, dark web monitoring.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis