Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Cyber Threat Intelligence

Organisations souhaitant anticiper les menaces ciblant leur secteur et leur région, plutôt que de découvrir un incident après qu'il a déjà causé un dommage.

Dernière mise à jour22 août 2026

Le problème traité

Une fuite d'identifiants, une usurpation de votre marque ou une campagne ciblant votre secteur circulent souvent en dehors de votre périmètre visible avant d'atteindre vos systèmes. Sans veille dédiée, ces signaux ne remontent généralement qu'après coup, une fois le dommage constaté.

Ce qui est inclus

Veille sur les menaces ciblant le secteur et la région du client

Surveillance de l'exposition des domaines et de la marque

Détection de fuites d'identifiants

Indicateurs de compromission exploitables

Alertes sur les vulnérabilités affectant le périmètre technologique du client

Profilage des groupes d'attaquants actifs dans le secteur du client

Référentiels appliqués

MITRE ATT&CKDiamond Model of Intrusion AnalysisCyber Kill ChainSTIX/TAXIITraffic Light Protocol (TLP)

Livrables

Bulletin périodique de veille

Alertes ad hoc en cas d'événement significatif

Flux d'indicateurs intégrable au SIEM

Rapport trimestriel de posture de menace sectorielle

Service continu, avec une phase de calibrage initial du périmètre de veille de 2 à 3 semaines

Durée type

Prérequis côté client

  • Définition du périmètre à surveiller (marques, noms de domaine, dirigeants exposés)
  • Désignation d'un destinataire pour les alertes
  • Accès en lecture au SIEM si l'intégration du flux d'indicateurs est souhaitée

Questions fréquentes

Quelle est la différence entre la threat intelligence et la supervision SOC ?

Le SOC surveille en continu ce qui se passe à l'intérieur de votre système d'information. La threat intelligence surveille ce qui se passe à l'extérieur — fuites de données, usurpations, activité d'acteurs malveillants ciblant votre secteur — avant que cela n'atteigne vos systèmes. Les deux services sont complémentaires.

Les indicateurs de compromission sont-ils utilisables directement dans nos outils ?

Oui. Le flux est structuré selon les standards STIX/TAXII, conçus pour l'intégration automatisée dans un SIEM ou une plateforme de threat intelligence existante.

Comment la sensibilité des informations partagées est-elle classifiée ?

Le Traffic Light Protocol (TLP) est utilisé pour indiquer le niveau de diffusion autorisé de chaque information transmise, du partage restreint au partage public.