Outils OSINT — Threat Intelligence
Découvrez les meilleurs outils OSINT gratuits dans la catégorie Threat Intelligence. Vérifiés, testés et documentés par la communauté Sentinelle Pulse.
Feodo Tracker
Suit les serveurs de commande et contrôle des chevaux de Troie bancaires comme Emotet, Dridex et TrickBot.
GreyNoise
Plateforme de threat intelligence qui classe les adresses IP scannant Internet comme malveillantes, bénignes ou bruit via un réseau de capteurs mondial. 50 appels API gratuits par jour.
GTFOBins
Liste de binaires Unix exploitables pour contourner des restrictions locales sur systèmes mal configurés.
LeakIX
Moteur de recherche de services exposés et données fuitées : bases de données mal configurées, répertoires ouverts.
LOLBAS
Catalogue des binaires et scripts Windows utilisables à des fins offensives (LOL techniques).
Maltiverse
Plateforme d'agrégation IoC : corrèle les indicateurs de menace depuis 100+ flux. Accès API gratuit.
MITRE ATT&CK
Base de connaissances mondiale des tactiques et techniques adversaires basée sur des observations réelles. Le référentiel standard de l'industrie pour décrire et catégoriser les comportements d'attaques cyber.
OpenPhish
Plateforme de renseignement phishing en temps réel fournissant des URLs de phishing et cibles curées. Flux gratuit de sites de phishing actifs mis à jour en continu.
OTX AlienVault
Plus grande communauté mondiale de threat intelligence ouverte avec 100k+ participants partageant 20M+ indicateurs de menace. Recherche IPs, domaines, hashs, CVEs et abonnement aux pulses.
PhishTank
Base de données communautaire d'URLs de phishing. Vérifiez et signalez les sites de phishing, accédez aux flux en temps réel d'URLs de phishing connues. API disponible.
Pulsedive
Plateforme de threat intelligence pour enrichir IPs, domaines, URLs et hashs : corrélation de scores de risque, menaces liées et contexte historique depuis 30+ sources. 30 recherches gratuites/jour.
Shodan Monitor
Surveillance continue de vos actifs exposés sur Internet via Shodan : alertes sur nouveaux ports et vulnérabilités.
SilentPush
Plateforme de threat intelligence prédictive et gestion de surface d'attaque. Identifie l'infrastructure des attaquants avant le lancement d'attaques via DNS, hébergement et patterns comportementaux.
SOCRadar
Plateforme de threat intelligence étendue avec outils communautaires gratuits pour la surveillance du dark web, alertes de fuites, intelligence sur les vulnérabilités et analyse de l'empreinte numérique.
ThreatFox (abuse.ch)
Plateforme gratuite de threat intelligence d'abuse.ch pour partager des indicateurs de compromission (IPs, domaines, URLs, hashs), avec attribution communautaire et mapping MITRE ATT&CK.
URLhaus (abuse.ch)
Base de données communautaire d'URLs malveillantes utilisées pour distribuer des malwares. Recherchable par URL, domaine, IP, CIDR ou hash. S'intègre aux flux de threat intelligence.
VirusTotal Graph
Graphe de threat intelligence visuel basé sur les données VirusTotal. Cartographiez les relations entre échantillons malveillants, domaines, IPs, URLs et fichiers pour comprendre l'infrastructure d'attaquants.
Questions fréquentes — Threat Intelligence OSINT
Quels sont les meilleurs outils OSINT Threat Intelligence ?
Consultez notre liste vérifiée d'outils Threat Intelligence ci-dessus. Tous sont testés et incluent des liens directs.