TL25 INCYBER AIL + MISP : L’alliance open source pour traquer les fuites et les menaces
Dans cette présentation, je vais donner un aperçu de deux projets open source clés développés et maintenus par le CIRCL : le projet AIL et MISP. AIL est un framework puissant pour l’analyse des fuites d’informations sensibles, telles que les identifiants, les documents confidentiels et les indicateurs trouvés sur des sources ouvertes, le dark web, ainsi que sur les réseaux sociaux. MISP, quant à lui, est une plateforme de renseignement sur les menaces largement adoptée, conçue pour améliorer le partage, la corrélation et l’enrichissement des données de menace entre partenaires de confiance. Cette présentation mettra en lumière la manière dont ces deux projets se complètent dans des cas d’usage concrets, en fournissant aux équipes de sécurité des informations exploitables, des capacités d’automatisation et des workflows collaboratifs en matière de renseignement sur les menaces. Des exemples pratiques et des démonstrations en direct illustreront leur potentiel d’intégration et leur approche de développement pilotée par la communauté.
Allez à la source