De la veille à l’intelligence active (CTI)

Définitions

  • Veille passive : Recevoir des flux d’info
  • Veille active / CTI : Rechercher, corréler, exploiter pour décider

Méthodes de CTI

ÉtapeExemple
CollecteRSS, GitHub, MISP, sources OSINT
QualificationImpact réel sur l’orga ?
EnrichissementMITRE ATT&CK, origine géo, tactiques APT
CorrélationLiens avec incidents passés ? Contexte sectoriel ?
ActionBlocage, patch, déconnexion, alerte, rapport

Outils spécialisés

  • MISP
  • OpenCTI
  • YETI
  • ATT&CK Navigator

Quote

“Une bonne CTI transforme une simple vulnérabilité… en décision rapide et ciblée.”