Outils CTI
Découvrez une sélection d'outils essentiels pour la Cyber Threat Intelligence : plateformes de partage, frameworks d'analyse, et outils d'investigation.
Filtres
Catégories
Prix
Licence
20 outils trouvés
MISP
Plateforme de partage d'informations sur les menaces (Gratuit et Open Source)
Utilisation
Plateforme de partage d'informations sur les menaces et les indicateurs de compromission.
Fonctionnalités principales
- Partage d'IOCs
- Corrélation d'événements
- API REST
- Interface web
Installation
Installation via package manager ou Docker
Documentation
Documentation complète disponible
Communauté
Large communauté internationale
OpenCTI
Plateforme de gestion des connaissances sur les menaces (Gratuit et Open Source)
Utilisation
Plateforme de gestion des connaissances sur les menaces et l'analyse des cybermenaces.
Fonctionnalités principales
- Gestion des connaissances
- Visualisation de graphes
- API GraphQL
- Intégration avec d'autres outils
Installation
Installation via Docker
Documentation
Documentation complète disponible
Communauté
Communauté active
ThreatFox
Plateforme de renseignement sur les menaces (Gratuit et Open Source)
Utilisation
Plateforme de renseignement sur les menaces avec API pour l'intégration.
Fonctionnalités principales
- Base de données d'IOCs
- API REST
- Export de données
- Intégration avec d'autres outils
Installation
Service web, accès via API
Documentation
Documentation API disponible
Communauté
Communauté active
Cortex
Plateforme d'analyse de menaces (Gratuit et Open Source)
Utilisation
Plateforme d'analyse de menaces avec support de multiples analyseurs.
Fonctionnalités principales
- Analyseurs multiples
- API REST
- Interface web
- Intégration avec TheHive
Installation
Installation via Docker
Documentation
Documentation sur GitHub
Communauté
Communauté active
MITRE ATT&CK
Framework de connaissances sur les tactiques et techniques d'adversaires (Gratuit)
Utilisation
Framework de connaissances sur les tactiques et techniques d'adversaires pour la modélisation des menaces.
Fonctionnalités principales
- Matrice d'attaques
- Tactiques et techniques
- Groupes d'adversaires
- Logiciels malveillants
Installation
Service web, pas d'installation requise
Documentation
Documentation complète disponible
Communauté
Large communauté internationale
STIX
Standard pour l'échange d'informations sur les cybermenaces (Gratuit)
Utilisation
Format standardisé pour l'échange d'informations sur les cybermenaces.
Fonctionnalités principales
- Format standardisé
- Intégration avec TAXII
- Support JSON
- Extensible
Installation
Bibliothèques disponibles pour différents langages
Documentation
Documentation OASIS disponible
Communauté
Communauté OASIS
TAXII
Protocole d'échange d'informations sur les menaces (Gratuit)
Utilisation
Protocole pour l'échange d'informations sur les menaces entre plateformes.
Fonctionnalités principales
- Échange sécurisé
- Intégration avec STIX
- API REST
- Support HTTPS
Installation
Bibliothèques disponibles pour différents langages
Documentation
Documentation OASIS disponible
Communauté
Communauté OASIS
VERIS
Framework de classification des incidents de sécurité (Gratuit)
Utilisation
Framework pour la classification et l'analyse des incidents de sécurité.
Fonctionnalités principales
- Classification standardisée
- Métriques de sécurité
- Rapports d'incidents
- Base de données d'incidents
Installation
Service web, pas d'installation requise
Documentation
Documentation disponible sur le site
Communauté
Communauté VERIS
YARA
Outil de détection de patterns (Gratuit et Open Source)
Utilisation
Outil de détection de patterns dans les fichiers et la mémoire.
Fonctionnalités principales
- Règles personnalisables
- Détection de patterns
- Support multi-plateformes
- Intégration avec d'autres outils
Installation
Installation via package manager
Documentation
Documentation sur GitHub
Communauté
Large communauté sur GitHub
VirusTotal
Service d'analyse de fichiers et URLs (Gratuit avec version premium)
Utilisation
Service d'analyse de fichiers et URLs pour la détection de malwares.
Fonctionnalités principales
- Analyse multi-moteurs
- API disponible
- Intelligence artificielle
- Rapports détaillés
Installation
Service cloud, accès via interface web ou API
Documentation
Documentation API disponible
Communauté
Large communauté d'utilisateurs
Maltego
Outil d'analyse de liens et de relations (Payant - Version Community gratuite)
Utilisation
Outil de visualisation et d'analyse des relations entre différentes entités.
Fonctionnalités principales
- Visualisation de graphes
- Transforms personnalisables
- Intégration de sources
- Rapports d'investigation
Installation
Installation via package manager
Documentation
Documentation complète disponible
Communauté
Large communauté
Cuckoo Sandbox
Environnement d'analyse de malwares (Gratuit et Open Source)
Utilisation
Environnement d'analyse automatisée de malwares et de fichiers suspects.
Fonctionnalités principales
- Analyse de malwares
- Rapports détaillés
- API REST
- Interface web
Installation
Installation via package manager ou Docker
Documentation
Documentation complète disponible
Communauté
Large communauté
AlienVault OTX
Plateforme de renseignement sur les menaces (Gratuit)
Utilisation
Plateforme de renseignement sur les menaces avec partage communautaire.
Fonctionnalités principales
- Pulses communautaires
- Indicateurs de compromission
- API disponible
- Alertes personnalisables
Installation
Service cloud, accès via interface web ou API
Documentation
Documentation API disponible
Communauté
Large communauté internationale
ThreatFox
Base de données d'IOCs (Gratuit et Open Source)
Utilisation
Base de données d'indicateurs de compromission (IOCs) partagée par la communauté.
Fonctionnalités principales
- Base de données d'IOCs
- API REST
- Export de données
- Intégration avec d'autres outils
Installation
Service web, accès via API
Documentation
Documentation API disponible
Communauté
Communauté active
AbuseIPDB
Base de données d'IPs malveillantes (Gratuit avec version premium)
Utilisation
Base de données d'adresses IP malveillantes avec système de scoring.
Fonctionnalités principales
- Base de données d'IPs
- API disponible
- Système de scoring
- Rapports détaillés
Installation
Service web, accès via API
Documentation
Documentation API disponible
Communauté
Large communauté
URLhaus
Base de données d'URLs malveillantes (Gratuit)
Utilisation
Base de données d'URLs malveillantes avec API pour l'intégration.
Fonctionnalités principales
- Base de données d'URLs
- API disponible
- Export de données
- Intégration avec d'autres outils
Installation
Service web, accès via API
Documentation
Documentation API disponible
Communauté
Communauté active
Maltego
Outil de visualisation de graphes (Payant - Version Community gratuite)
Utilisation
Outil de visualisation et d'analyse des relations entre entités.
Fonctionnalités principales
- Visualisation de graphes
- Transforms personnalisables
- Intégration de sources
- Rapports d'investigation
Installation
Installation via package manager
Documentation
Documentation complète disponible
Communauté
Large communauté
Maltego
Outil de visualisation de graphes (Payant - Version Community gratuite)
Utilisation
Outil de visualisation et d'analyse des relations entre entités.
Fonctionnalités principales
- Visualisation de graphes
- Transforms personnalisables
- Intégration de sources
- Rapports d'investigation
Installation
Installation via package manager
Documentation
Documentation complète disponible
Communauté
Large communauté
TheHive
Plateforme de gestion des incidents de sécurité (Gratuit et Open Source)
Utilisation
Plateforme de gestion des incidents de sécurité avec automatisation des tâches.
Fonctionnalités principales
- Gestion des incidents
- Automatisation des tâches
- Intégration avec Cortex
- Interface web
Installation
Installation via Docker
Documentation
Documentation complète disponible
Communauté
Large communauté
Shuffle
Plateforme d'automatisation de la sécurité (Gratuit et Open Source)
Utilisation
Plateforme d'automatisation des tâches de sécurité et d'investigation.
Fonctionnalités principales
- Workflows personnalisables
- Intégration d'outils
- API disponible
- Interface web
Installation
Installation via Docker
Documentation
Documentation complète disponible
Communauté
Communauté active