Retour aux outils

Outils CTI

Découvrez une sélection d'outils essentiels pour la Cyber Threat Intelligence : plateformes de partage, frameworks d'analyse, et outils d'investigation.

Filtres

Catégories

Prix

Licence

20 outils trouvés

MISP

Plateforme de partage d'informations sur les menaces (Gratuit et Open Source)

PlateformeGratuitOpen SourceAGPL-3.0

Utilisation

Plateforme de partage d'informations sur les menaces et les indicateurs de compromission.

Fonctionnalités principales

  • Partage d'IOCs
  • Corrélation d'événements
  • API REST
  • Interface web

Installation

Installation via package manager ou Docker

Documentation

Documentation complète disponible

Communauté

Large communauté internationale

OpenCTI

Plateforme de gestion des connaissances sur les menaces (Gratuit et Open Source)

PlateformeGratuitOpen SourceApache-2.0

Utilisation

Plateforme de gestion des connaissances sur les menaces et l'analyse des cybermenaces.

Fonctionnalités principales

  • Gestion des connaissances
  • Visualisation de graphes
  • API GraphQL
  • Intégration avec d'autres outils

Installation

Installation via Docker

Documentation

Documentation complète disponible

Communauté

Communauté active

ThreatFox

Plateforme de renseignement sur les menaces (Gratuit et Open Source)

PlateformeGratuitOpen SourceMIT License

Utilisation

Plateforme de renseignement sur les menaces avec API pour l'intégration.

Fonctionnalités principales

  • Base de données d'IOCs
  • API REST
  • Export de données
  • Intégration avec d'autres outils

Installation

Service web, accès via API

Documentation

Documentation API disponible

Communauté

Communauté active

Cortex

Plateforme d'analyse de menaces (Gratuit et Open Source)

PlateformeGratuitOpen SourceAGPL-3.0

Utilisation

Plateforme d'analyse de menaces avec support de multiples analyseurs.

Fonctionnalités principales

  • Analyseurs multiples
  • API REST
  • Interface web
  • Intégration avec TheHive

Installation

Installation via Docker

Documentation

Documentation sur GitHub

Communauté

Communauté active

MITRE ATT&CK

Framework de connaissances sur les tactiques et techniques d'adversaires (Gratuit)

FrameworkGratuitCreative Commons

Utilisation

Framework de connaissances sur les tactiques et techniques d'adversaires pour la modélisation des menaces.

Fonctionnalités principales

  • Matrice d'attaques
  • Tactiques et techniques
  • Groupes d'adversaires
  • Logiciels malveillants

Installation

Service web, pas d'installation requise

Documentation

Documentation complète disponible

Communauté

Large communauté internationale

STIX

Standard pour l'échange d'informations sur les cybermenaces (Gratuit)

FrameworkGratuitCreative Commons

Utilisation

Format standardisé pour l'échange d'informations sur les cybermenaces.

Fonctionnalités principales

  • Format standardisé
  • Intégration avec TAXII
  • Support JSON
  • Extensible

Installation

Bibliothèques disponibles pour différents langages

Documentation

Documentation OASIS disponible

Communauté

Communauté OASIS

TAXII

Protocole d'échange d'informations sur les menaces (Gratuit)

FrameworkGratuitCreative Commons

Utilisation

Protocole pour l'échange d'informations sur les menaces entre plateformes.

Fonctionnalités principales

  • Échange sécurisé
  • Intégration avec STIX
  • API REST
  • Support HTTPS

Installation

Bibliothèques disponibles pour différents langages

Documentation

Documentation OASIS disponible

Communauté

Communauté OASIS

VERIS

Framework de classification des incidents de sécurité (Gratuit)

FrameworkGratuitCreative Commons

Utilisation

Framework pour la classification et l'analyse des incidents de sécurité.

Fonctionnalités principales

  • Classification standardisée
  • Métriques de sécurité
  • Rapports d'incidents
  • Base de données d'incidents

Installation

Service web, pas d'installation requise

Documentation

Documentation disponible sur le site

Communauté

Communauté VERIS

YARA

Outil de détection de patterns (Gratuit et Open Source)

AnalyseGratuitOpen SourceApache-2.0

Utilisation

Outil de détection de patterns dans les fichiers et la mémoire.

Fonctionnalités principales

  • Règles personnalisables
  • Détection de patterns
  • Support multi-plateformes
  • Intégration avec d'autres outils

Installation

Installation via package manager

Documentation

Documentation sur GitHub

Communauté

Large communauté sur GitHub

VirusTotal

Service d'analyse de fichiers et URLs (Gratuit avec version premium)

AnalyseGratuitPropriétaire

Utilisation

Service d'analyse de fichiers et URLs pour la détection de malwares.

Fonctionnalités principales

  • Analyse multi-moteurs
  • API disponible
  • Intelligence artificielle
  • Rapports détaillés

Installation

Service cloud, accès via interface web ou API

Documentation

Documentation API disponible

Communauté

Large communauté d'utilisateurs

Maltego

Outil d'analyse de liens et de relations (Payant - Version Community gratuite)

AnalysePayantPropriétaire

Utilisation

Outil de visualisation et d'analyse des relations entre différentes entités.

Fonctionnalités principales

  • Visualisation de graphes
  • Transforms personnalisables
  • Intégration de sources
  • Rapports d'investigation

Installation

Installation via package manager

Documentation

Documentation complète disponible

Communauté

Large communauté

Cuckoo Sandbox

Environnement d'analyse de malwares (Gratuit et Open Source)

AnalyseGratuitOpen SourceGPL-3.0

Utilisation

Environnement d'analyse automatisée de malwares et de fichiers suspects.

Fonctionnalités principales

  • Analyse de malwares
  • Rapports détaillés
  • API REST
  • Interface web

Installation

Installation via package manager ou Docker

Documentation

Documentation complète disponible

Communauté

Large communauté

AlienVault OTX

Plateforme de renseignement sur les menaces (Gratuit)

CollecteGratuitPropriétaire

Utilisation

Plateforme de renseignement sur les menaces avec partage communautaire.

Fonctionnalités principales

  • Pulses communautaires
  • Indicateurs de compromission
  • API disponible
  • Alertes personnalisables

Installation

Service cloud, accès via interface web ou API

Documentation

Documentation API disponible

Communauté

Large communauté internationale

ThreatFox

Base de données d'IOCs (Gratuit et Open Source)

CollecteGratuitOpen SourceMIT License

Utilisation

Base de données d'indicateurs de compromission (IOCs) partagée par la communauté.

Fonctionnalités principales

  • Base de données d'IOCs
  • API REST
  • Export de données
  • Intégration avec d'autres outils

Installation

Service web, accès via API

Documentation

Documentation API disponible

Communauté

Communauté active

AbuseIPDB

Base de données d'IPs malveillantes (Gratuit avec version premium)

CollecteGratuitPropriétaire

Utilisation

Base de données d'adresses IP malveillantes avec système de scoring.

Fonctionnalités principales

  • Base de données d'IPs
  • API disponible
  • Système de scoring
  • Rapports détaillés

Installation

Service web, accès via API

Documentation

Documentation API disponible

Communauté

Large communauté

URLhaus

Base de données d'URLs malveillantes (Gratuit)

CollecteGratuitOpen SourceMIT License

Utilisation

Base de données d'URLs malveillantes avec API pour l'intégration.

Fonctionnalités principales

  • Base de données d'URLs
  • API disponible
  • Export de données
  • Intégration avec d'autres outils

Installation

Service web, accès via API

Documentation

Documentation API disponible

Communauté

Communauté active

Maltego

Outil de visualisation de graphes (Payant - Version Community gratuite)

VisualisationPayantPropriétaire

Utilisation

Outil de visualisation et d'analyse des relations entre entités.

Fonctionnalités principales

  • Visualisation de graphes
  • Transforms personnalisables
  • Intégration de sources
  • Rapports d'investigation

Installation

Installation via package manager

Documentation

Documentation complète disponible

Communauté

Large communauté

Maltego

Outil de visualisation de graphes (Payant - Version Community gratuite)

VisualisationPayantPropriétaire

Utilisation

Outil de visualisation et d'analyse des relations entre entités.

Fonctionnalités principales

  • Visualisation de graphes
  • Transforms personnalisables
  • Intégration de sources
  • Rapports d'investigation

Installation

Installation via package manager

Documentation

Documentation complète disponible

Communauté

Large communauté

TheHive

Plateforme de gestion des incidents de sécurité (Gratuit et Open Source)

AutomatisationGratuitOpen SourceAGPL-3.0

Utilisation

Plateforme de gestion des incidents de sécurité avec automatisation des tâches.

Fonctionnalités principales

  • Gestion des incidents
  • Automatisation des tâches
  • Intégration avec Cortex
  • Interface web

Installation

Installation via Docker

Documentation

Documentation complète disponible

Communauté

Large communauté

Shuffle

Plateforme d'automatisation de la sécurité (Gratuit et Open Source)

AutomatisationGratuitOpen SourceApache-2.0

Utilisation

Plateforme d'automatisation des tâches de sécurité et d'investigation.

Fonctionnalités principales

  • Workflows personnalisables
  • Intégration d'outils
  • API disponible
  • Interface web

Installation

Installation via Docker

Documentation

Documentation complète disponible

Communauté

Communauté active