Formats et standards de veille SSI / CTI

Formats techniques

FormatUsageExemple
RSSFlux d’actu standardiséCERT-FR, blogs GitHub
STIXStructuration d’info CTI (IOC, TTP)Partage inter-outils CTI
TAXIITransport de flux STIXUtilisé par MISP, Anomali
JSONRéponse API GitHub, CVE, CISA KEVExploitable par scripts
PDFBulletins, rapportsENISA, ANSSI, Cisco, etc.

Formats métier

  • Newsletter HTML ou Markdown
  • Notes internes en Obsidian
  • Slides synthétiques pour CODIR
  • Bulletins imprimés (secteurs sensibles)

Indexation de la veille

  • Intégration dans MISP, TheHive, ou OpenCTI
  • Chaînage avec MITRE ATT&CK (TTP, groupe, secteur)

Quote

“Le bon format, c’est celui que ton destinataire peut ouvrir, comprendre et exploiter immédiatement.”