{"id":236439,"date":"2023-04-25T14:39:52","date_gmt":"2023-04-25T12:39:52","guid":{"rendered":"https:\/\/www.devoteam.com\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/"},"modified":"2025-10-03T15:38:45","modified_gmt":"2025-10-03T13:38:45","slug":"introduction-a-la-cti-quest-ce-que-la-cti","status":"publish","type":"expert-view","link":"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/","title":{"rendered":"Introduction \u00e0 la CTI : Qu&rsquo;est-ce que la CTI"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Qu&rsquo;est-ce que la CTI ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La CTI, pour Cyber-Threat-Intelligence ou renseignement sur les menaces num\u00e9riques, est une discipline consistant \u00e0 am\u00e9liorer l\u2019anticipation des menaces. En ce sens, la CTI permet de:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Hi\u00e9rarchiser les plans de s\u00e9curisation d\u2019une infrastructure<\/li>\n\n\n\n<li>Enqu\u00eater sur des \u00e9v\u00e9nements (internes ou externes)<\/li>\n\n\n\n<li>Maintenir une surveillance des tendances des attaques, des campagnes de d\u00e9sinformation et de groupes d\u2019opposition<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Une \u00e9quipe de CTI devra produire des rapports de renseignement actionnables. Ces rapports proposeront des solutions pour contrer des menaces plus ou moins imminentes et permettent d\u2019\u00e9viter en amont tout ou partie des attaques informatiques \u00e0 l&rsquo;encontre d\u2019une entreprise.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour \u00eatre consid\u00e9r\u00e9 comme \u00ab\u00a0actionnable\u00a0\u00bb, le renseignement doit \u00eatre livr\u00e9 en temps voulu et de mani\u00e8re \u00e0 ce qu&rsquo;il puisse \u00eatre facilement compris et utilis\u00e9 par les analystes et les \u00e9quipes de d\u00e9fense op\u00e9rationnelles. Cela peut inclure la mise en place de correctifs de s\u00e9curit\u00e9, la modification des politiques de s\u00e9curit\u00e9, la configuration des r\u00e8gles de pare-feu, etc.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il est \u00e0 noter qu\u2019une cellule CTI sera diff\u00e9rente d\u2019une client\u00e8le \u00e0 une autre. Dans un contexte CTI, nous parlons bien de client\u00e8le dans le sens o\u00f9, avec le besoin d\u2019en conna\u00eetre, nos interlocuteurs doivent \u00eatre identifi\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Toutes les soci\u00e9t\u00e9s sont singuli\u00e8res, les m\u00e9thodologies et pratiques sont donc adapt\u00e9es \u00e0 chaque entit\u00e9 selon ses besoins. Deux entreprises dans le m\u00eame secteur d\u2019activit\u00e9 et avec un chiffre d&rsquo;affaires similaire auront des processus de CTI diff\u00e9rents. Nous pourrons notamment expliquer cela par leurs impl\u00e9mentations sur diff\u00e9rents territoires dans divers pays, mais aussi le passif de certains employ\u00e9s et VIP, l\u2019exposition \u00e0 la communication, la surface d&rsquo;attaque disponible, et encore bien d\u2019autres facteurs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La s\u00e9curit\u00e9 aujourd\u2019hui est essentiellement bas\u00e9e sur des blocages d\u2019artefacts \u00e0 l\u2019aveugle et des r\u00e8gles de d\u00e9tection (adresses IP, noms de domaines, hash de fichier\u2026). Nous parlons ici de s\u00e9curit\u00e9 r\u00e9active. Il est souvent fastidieux de faire face \u00e0 toutes les alertes de s\u00e9curit\u00e9, provoquant de la fatigue due au nombre cons\u00e9quent de faux positifs qui doivent \u00eatre trait\u00e9s par les \u00e9quipes de d\u00e9fense.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il est int\u00e9ressant d&rsquo;avoir des tableaux de bord indiquant le nombre d&rsquo;incidents de s\u00e9curit\u00e9 \u00e9vit\u00e9s afin de pouvoir \u00e9valuer la pertinence des r\u00e8gles mises en place. Pour autant, un assaillant qui n\u2019aura pas r\u00e9ussi \u00e0 ex\u00e9cuter une de ses techniques, n\u2019h\u00e9sitera pas \u00e0 en utiliser une autre afin d\u2019atteindre son but. Par exemple en changeant son adresse IP, son nom de domaine ou&nbsp; le code d\u2019un logiciel malveillant dans le but de modifier son hash.&nbsp;<br><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Qui sont les attaquants ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quelles sont les autres techniques qu\u2019ils utilisent ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pourquoi sommes-nous cibl\u00e9s ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sommes-nous l&rsquo;unique cible ou s&rsquo;agit-il d&rsquo;une campagne plus large ?&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comment un attaquant pourrait-il avoir acc\u00e8s \u00e0 ces donn\u00e9es ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Voici les questions auxquelles la CTI tente de r\u00e9pondre.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette s\u00e9rie d&rsquo;articles permettra de d\u00e9couvrir ce qu\u2019est la CTI. Nous expliquerons comment, d\u2019une mani\u00e8re g\u00e9n\u00e9rale, une \u00e9quipe de CTI peut mener \u00e0 bien l\u2019anticipation des menaces.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans un premier temps, nous aborderons le th\u00e8me des \u201cfeeds\u201d de CTI. Ces \u201cfeed\u201d sont des flux d\u2019informations plus ou moins r\u00e9guliers qui viennent alimenter les \u00e9quipes de CTI et de SOC (Security Operation Center). Ces flux (souvent payants) fournissent des donn\u00e9es telles que des IPs, des noms de domaines ou encore des hashs de fichiers et plus rarement, des fichiers de r\u00e8gles (YARA, SIGMA, SNORT, \u2026) directement actionnables. Ces donn\u00e9es sont issues de sondes, d\u2019analyses de malwares, de campagnes malveillantes et peuvent repr\u00e9senter des milliers d\u2019IoCs (Indicator of Compromise) par jour.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce flux d\u2019informations est une aide pr\u00e9cieuse pour stopper les assauts. En revanche, en vue du volume important d\u2019informations, tout bloquer semble impossible et irr\u00e9alisable. Si, par exemple, un serveur mutualis\u00e9 (un serveur h\u00e9bergeant plusieurs sites internet de plusieurs clients) est utilis\u00e9 durant une attaque, bannir l\u2019IP de ce serveur reviendrait \u00e0 ostraciser toute la client\u00e8le \u00e9tant h\u00e9berg\u00e9e sur celui-ci. Vous pouvez bien entrevoir le probl\u00e8me si cette IP appartient \u00e0 un organisme de type AWS, Google ou OVH.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En l\u2019\u00e9tat, ces informations n\u2019ont pas de grande valeur ajout\u00e9e. Les analystes CTI doivent les transformer en renseignement. Pour ce faire, ces informations doivent \u00eatre contextualis\u00e9es et intentionnalis\u00e9es.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Prenons l\u2019exemple du c\u00e9l\u00e8bre logiciel malveillant Stuxnet. Ce logiciel malveillant avait pour objectif de viser les syst\u00e8mes d&rsquo;exploitation Windows, en particulier les syst\u00e8mes SCADA industriels utilis\u00e9s pour le contr\u00f4le et la commande des proc\u00e9d\u00e9s industriels. Il \u00e9tait capable de reprogrammer les automates programmables industriels (API) produits par Siemens, tout en cachant les modifications apport\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les informations recueillies, dont les IoCs, que nous pouvons recevoir concernant ce logiciel malveillant n\u2019ont de pertinence que pour les entit\u00e9s ayant en leur sein des assets de ce type. Dans un contexte sans syst\u00e8mes industriels, ces informations sont donc inutiles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C\u2019est pourquoi il est important de comprendre que du renseignement pour une entreprise peut \u00eatre consid\u00e9r\u00e9 comme de l\u2019information pour une autre.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous pourrons distinguer 4 cat\u00e9gories de renseignement :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Le renseignement technique&nbsp;<\/li>\n\n\n\n<li>Le renseignement tactique&nbsp;<\/li>\n\n\n\n<li>Le renseignement op\u00e9rationnel&nbsp;<\/li>\n\n\n\n<li>Le renseignement strat\u00e9gique&nbsp;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Le <strong>renseignement technique<\/strong> regroupe tout type de renseignement comportant des indicateurs de compromission (IoC). Il sera essentiellement \u00e0 destination des \u00e9quipes de SOC. Ces rapports de renseignements seront donc les plus courants, devant comporter des indicateurs permettant le blocage et la supervision.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le<strong> renseignement tactique<\/strong> consiste en la cr\u00e9ation de cartes de renseignement sur les attaquants contenant diverses informations telles que:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Les m\u00e9thodes qu&rsquo;ils emploient<\/li>\n\n\n\n<li>Leurs habitudes<\/li>\n\n\n\n<li>Leurs outils<\/li>\n\n\n\n<li>Leurs tactiques, techniques et proc\u00e9dures<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ces rapports sont \u00e0 l&rsquo;intention des \u00e9quipes IRT (Incident Response Team), de gestion des vuln\u00e9rabilit\u00e9s et d\u2019analyse de risque. Ils permettent de conna\u00eetre les attaquants potentiels et d\u2019assurer une protection pr\u00e9ventive vis-\u00e0-vis de leurs techniques. Ils servent \u00e9galement lors d&rsquo;un incident de s\u00e9curit\u00e9, pour pouvoir effectuer une attribution de l&rsquo;attaque afin de mettre en \u00e9vidence les proc\u00e9d\u00e9s qui auraient pu \u00eatre utilis\u00e9s et acc\u00e9l\u00e9rer le processus de r\u00e9ponse \u00e0 incident.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le<strong> renseignement op\u00e9rationnel<\/strong> consiste en l&rsquo;\u00e9tude des attaques ayant \u00e9t\u00e9 r\u00e9alis\u00e9es \u00e0 l&rsquo;encontre du secteur industriel. Les analystes CTI pourront d\u00e9terminer les statistiques d\u2019attaques subies par des soci\u00e9t\u00e9s du m\u00eame secteur d&rsquo;activit\u00e9. Il est possible de surveiller les attaques sur tout un pays si cela est n\u00e9cessaire. D\u00e8s lors, les analystes pourront \u00e9valuer le degr\u00e9 de risque pour une soci\u00e9t\u00e9 ainsi que la probabilit\u00e9 qu\u2019elle devienne une cible. La r\u00e9cup\u00e9ration de renseignements concernant ces agressions est \u00e9galement essentielle. En cas d\u2019attaque, il est important de partager les connaissances sur les agresseurs afin de pouvoir prot\u00e9ger l&rsquo;enti\u00e8ret\u00e9 du secteur industriel. Ces \u00e9changes se font au travers de groupes que nous nommons ISAC (Information Sharing &amp; Analysis Center). Ces rapports sont \u00e0 l&rsquo;intention des \u00e9quipes d&rsquo;analyses de risques, mais \u00e9galement au management de la s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, le <strong>renseignement strat\u00e9gique<\/strong> permet d&rsquo;\u00e9tablir des tendances dans les attaques et ainsi pr\u00e9dire les techniques qui seront les plus employ\u00e9es dans un futur proche. Par exemple, les outils utilis\u00e9s pour les audits de s\u00e9curit\u00e9 de type Red Team, tels que \u00ab\u00a0cobalt-strike\u00a0\u00bb ou \u00ab\u00a0brute-ratel\u00a0\u00bb, sont de plus en plus partag\u00e9s et vendus dans les sph\u00e8res du cybercrime. Ou encore, les compromissions de compte de messagerie, aussi appel\u00e9 Business Email Compromise (BEC), sont de plus en plus courantes dans le domaine de la fraude. Ces rapports seront \u00e0 l\u2019intention des \u00e9quipes de management de la s\u00e9curit\u00e9.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En conclusion, la CTI est une m\u00e9thode permettant l&rsquo;anticipation des menaces. Gr\u00e2ce \u00e0 l\u2019\u00e9tude des attaques pass\u00e9es et pr\u00e9sentes sur l&rsquo;entreprise et sur le secteur industriel, octroyant une meilleure connaissance des attaquants et de leur modus operandi. La CTI est une discipline transverse entre les \u00e9quipes de s\u00e9curit\u00e9 op\u00e9rationnelle (SOC, IRT), de gestion des vuln\u00e9rabilit\u00e9s, d&rsquo;analyse de risque, et de management de la s\u00e9curit\u00e9. Les rapports r\u00e9dig\u00e9s par les analystes doivent \u00eatre actionnables, autrement dit ils doivent mener \u00e0 des actions concr\u00e8tes justifiant la s\u00e9curisation de l&rsquo;entreprise. Les informations obtenues \u00e0 travers les flux d&rsquo;informations (feed) doivent \u00eatre enrichies afin de les transformer en renseignement.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le prochain article, nous parlerons de la m\u00e9thodologie d&rsquo;analyse en renseignement sur les menaces num\u00e9riques, ainsi que les outils permettant de normaliser le renseignement.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qu&rsquo;est-ce que la CTI ? La CTI, pour Cyber-Threat-Intelligence ou renseignement sur les menaces num\u00e9riques, est une discipline consistant \u00e0 am\u00e9liorer l\u2019anticipation des menaces. En ce sens, la CTI permet de: Une \u00e9quipe de CTI devra produire des rapports de renseignement actionnables. Ces rapports proposeront des solutions pour contrer des menaces plus ou moins imminentes [&hellip;]<\/p>\n","protected":false},"featured_media":0,"template":"","categories":[5978],"tags":[],"industry":[],"class_list":["post-236439","expert-view","type-expert-view","status-publish","hentry","category-cert"],"acf":[],"cards":"\n\t<div class=\"single-post-card\">\n\n\t\t\n\n\t\t\n\t\t<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-43282307 wp-block-group-is-layout-flex\">\n\t<p style=\"font-style:normal;font-weight:700\" class=\"has-link-color wp-elements-1 wp-block-lp-post-type has-text-color has-primary-color has-small-font-size\">Parole d'experts<\/p>\n\n\t\t\n\t\t<h3 style=\"font-style:normal;font-weight:400\" class=\"wp-block-post-title has-base-font-size\"><a href=\"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/\" target=\"_self\" >Introduction \u00e0 la CTI : Qu&rsquo;est-ce que la CTI<\/a><\/h3><\/div>\n\t\t\n\t<\/div>\n\n","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.4 (Yoast SEO v28.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Introduction \u00e0 la CTI : Qu&#039;est-ce que la CTI | Devoteam<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Introduction \u00e0 la CTI : Qu&#039;est-ce que la CTI\" \/>\n<meta property=\"og:description\" content=\"Qu&rsquo;est-ce que la CTI ? La CTI, pour Cyber-Threat-Intelligence ou renseignement sur les menaces num\u00e9riques, est une discipline consistant \u00e0 am\u00e9liorer l\u2019anticipation des menaces. En ce sens, la CTI permet de: Une \u00e9quipe de CTI devra produire des rapports de renseignement actionnables. Ces rapports proposeront des solutions pour contrer des menaces plus ou moins imminentes [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/\" \/>\n<meta property=\"og:site_name\" content=\"Devoteam\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-03T13:38:45+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data1\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/introduction-a-la-cti-quest-ce-que-la-cti\\\/\",\"url\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/introduction-a-la-cti-quest-ce-que-la-cti\\\/\",\"name\":\"Introduction \u00e0 la CTI : Qu'est-ce que la CTI | Devoteam\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/#website\"},\"datePublished\":\"2023-04-25T12:39:52+00:00\",\"dateModified\":\"2025-10-03T13:38:45+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/introduction-a-la-cti-quest-ce-que-la-cti\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/introduction-a-la-cti-quest-ce-que-la-cti\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/introduction-a-la-cti-quest-ce-que-la-cti\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Parole d'experts\",\"item\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Introduction \u00e0 la CTI : Qu&#8217;est-ce que la CTI\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/\",\"name\":\"Devoteam\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Introduction \u00e0 la CTI : Qu'est-ce que la CTI | Devoteam","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/","og_locale":"fr_FR","og_type":"article","og_title":"Introduction \u00e0 la CTI : Qu'est-ce que la CTI","og_description":"Qu&rsquo;est-ce que la CTI ? La CTI, pour Cyber-Threat-Intelligence ou renseignement sur les menaces num\u00e9riques, est une discipline consistant \u00e0 am\u00e9liorer l\u2019anticipation des menaces. En ce sens, la CTI permet de: Une \u00e9quipe de CTI devra produire des rapports de renseignement actionnables. Ces rapports proposeront des solutions pour contrer des menaces plus ou moins imminentes [&hellip;]","og_url":"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/","og_site_name":"Devoteam","article_modified_time":"2025-10-03T13:38:45+00:00","twitter_card":"summary_large_image","twitter_misc":{"Dur\u00e9e de lecture estim\u00e9e":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/","url":"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/","name":"Introduction \u00e0 la CTI : Qu'est-ce que la CTI | Devoteam","isPartOf":{"@id":"https:\/\/devoteam.info\/fr\/#website"},"datePublished":"2023-04-25T12:39:52+00:00","dateModified":"2025-10-03T13:38:45+00:00","breadcrumb":{"@id":"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/devoteam.info\/fr\/expert-view\/introduction-a-la-cti-quest-ce-que-la-cti\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/devoteam.info\/fr\/"},{"@type":"ListItem","position":2,"name":"Parole d'experts","item":"https:\/\/devoteam.info\/fr\/expert-view\/"},{"@type":"ListItem","position":3,"name":"Introduction \u00e0 la CTI : Qu&#8217;est-ce que la CTI"}]},{"@type":"WebSite","@id":"https:\/\/devoteam.info\/fr\/#website","url":"https:\/\/devoteam.info\/fr\/","name":"Devoteam","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/devoteam.info\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"}]}},"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"fr.pierrick","author_link":"https:\/\/devoteam.info\/fr\/author\/"},"uagb_comment_info":0,"uagb_excerpt":"Qu&rsquo;est-ce que la CTI ? La CTI, pour Cyber-Threat-Intelligence ou renseignement sur les menaces num\u00e9riques, est une discipline consistant \u00e0 am\u00e9liorer l\u2019anticipation des menaces. En ce sens, la CTI permet de: Une \u00e9quipe de CTI devra produire des rapports de renseignement actionnables. Ces rapports proposeront des solutions pour contrer des menaces plus ou moins imminentes\u2026","_links":{"self":[{"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/expert-view\/236439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/expert-view"}],"about":[{"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/types\/expert-view"}],"version-history":[{"count":0,"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/expert-view\/236439\/revisions"}],"wp:attachment":[{"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/media?parent=236439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/categories?post=236439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/tags?post=236439"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/industry?post=236439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}