Recherche d'IOC

Enrichissez un indicateur de compromission (IP, domaine, URL, hash)

Recherche d'IOC

Collez une adresse IP, un nom de domaine, une URL ou un hash (MD5/SHA1/SHA256). Le type est detecte automatiquement et enrichi avec les donnees de reputation, geolocalisation et une reference MITRE ATT&CK.

Donnees reelles uniquement

L'enrichissement provient exclusivement des donnees renvoyees par notre base de menaces. La reference MITRE ATT&CK est un rappel general par type d'indicateur, pas une attribution specifique.

A Propos de la Recherche d'IOC

Que fait cet outil ?

Il detecte automatiquement le type de votre indicateur (IP, domaine, URL ou hash) puis l'enrichit : reputation et geolocalisation pour une IP, reputation et categories pour un domaine, noms connus et date de creation pour un hash, verification multi-sources pour une URL. Un score normalise sur 100 et une reference MITRE ATT&CK par type d'indicateur completent le rapport.

Limites de l'enrichissement

Le score et les donnees de reputation dependent de la disponibilite de notre base de menaces. La reference MITRE ATT&CK indique les techniques generalement associees a ce type d'indicateur dans la litterature publique - ce n'est pas une attribution confirmee pour cet IOC precis.