IOC Analyzer
Transformez un rapport CERT, une alerte EDR, un ticket SOC ou une liste brute en indicateurs structurés, normalisés et directement exploitables pour l’investigation.
Collez au moins un contenu à analyser.
Collez un contenu dans le moteur ci-dessus pour générer le rapport d’investigation.
Investigation recommandée
Haute prioritéIOC uniques détectés pour investigation.
Que dois-je retenir ?
Distinguer les faits observés, leur interprétation technique et la décision proposée.
Ce qui est présent dans les données
Ce que ces éléments permettent de vérifier
Par quoi commencer ?
Chaque étape précise son objectif, les sources à interroger et le résultat attendu.
Sur quoi repose cette analyse ?
Examiner, filtrer et exploiter les observables normalisés ayant servi à construire le rapport.
Que puis-je faire maintenant ?
Prolonger l’investigation dans les outils qui détiennent la télémétrie et le contexte.
Corréler les IOC dans les logs DNS, proxy et firewall.
Rechercher les IOC dans les activités et processus.
WHOIS, DNS, réputation et historique d’hébergement.
Enrichissement et contexte de menace.