# Qu'est-ce qu'un flux de renseignement sur les menaces ?

> Un flux de renseignement sur les menaces (threat intelligence feed) est un courant lisible par machine d'indicateurs, d'observations ou de rapports provenant de sources externes ou internes, consommé par les outils de sécurité pour éclairer la détection et le blocage.

- URL canonique: https://yellowcube.eu/fr/glossary/threat-intelligence-feed/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les flux peuvent livrer des indicateurs de compromission, de l'infrastructure d'attaquants, des informations de vulnérabilité, des correspondances de tactiques et de techniques ou des rapports d'analystes finalisés. Les formats et les transports varient ; la qualité dépend de la collecte à la source, de la fraîcheur, du score de confiance, de la gestion de l'expiration et de l'adéquation des données à l'environnement du consommateur.

### Points clés

- **Évaluation avant activation:** Vérifier la crédibilité de la source, la cadence de mise à jour, l'historique de faux positifs, le recouvrement avec d'autres flux et ce que chaque indicateur affirme réellement.
- **Consommation avec contexte:** Confronter les éléments du flux à la télémétrie locale, à la criticité des actifs et aux seuils de confiance plutôt que de bloquer sur les indicateurs bruts seuls.
- **Limite importante:** Un flux est une entrée, pas un jugement. Des indicateurs périmés, à faible confiance ou hors de propos peuvent créer des faux positifs, des détections manquées ou une illusion de couverture.

### Termes associés

[Renseignement sur les cybermenaces (CTI)](<https://yellowcube.eu/fr/glossary/cyber-threat-intelligence/>) · [Plateforme de renseignement sur les menaces (TIP)](<https://yellowcube.eu/fr/glossary/threat-intelligence-platform/>) · [Indicateur de compromission (IoC)](<https://yellowcube.eu/fr/glossary/indicator-of-compromise/>) · [Gestion des informations et des événements de sécurité (SIEM)](<https://yellowcube.eu/fr/glossary/security-information-and-event-management/>) · [Ingénierie de la détection](<https://yellowcube.eu/fr/glossary/detection-engineering/>) · [Renseignement en sources ouvertes (OSINT)](<https://yellowcube.eu/fr/glossary/open-source-intelligence/>) · [STIX et TAXII](<https://yellowcube.eu/fr/glossary/stix-and-taxii/>)

### Sources

[NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final) · [MITRE ATT&CK](https://attack.mitre.org/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

