Signalements d'hameçonnage
Recevez les e-mails signalés, examinez-les sans risque, extrayez les observables et regroupez les e-mails quasi identiques.
Fonctionnalités
- Les e-mails signalés arrivent avec leurs en-têtes complets, un corps assaini et un aperçu en image.
- Les liens sont neutralisés et les observables extraits : URL, domaines, adresses IP, fichiers et leurs empreintes.
- Les signalements quasi identiques sont regroupés par expéditeur, objet, contenu et apparence.
- Classez, clôturez et prévenez les signaleurs, avec une file d'analyse par ordre d'arrivée.
Autres modules
- Alertes de vulnérabilitéPubliez des alertes de vulnérabilité vers vos entités, recueillez leurs réponses d'exposition et suivez les délais de correction.
- Incidents cyberUn registre d'incidents avec matrice d'impact, taxonomies, délais de réponse et chronologie reconstituée de chaque incident.
- Météo cyberUne icône météo par organisation qui résume la tension de sécurité du moment, calculée depuis les incidents et alertes selon vos règles.
- ActifsUn référentiel de domaines, plages IP, marques et technologies, rattachés aux organisations qui les possèdent ou les exploitent.
- Campagnes d'hameçonnageReliez les groupes en campagnes par infrastructure partagée et repérez pics inhabituels et vagues récurrentes.
- IndicateursUn référentiel unique pour chaque indicateur que vous affirmez, avec un cycle de validation et une diffusion vers les outils qui agissent.
- RapportsDes rapports construits sur vos métriques, rendus en PDF et diffusés selon un calendrier, chaque lecteur ne voyant que ce qu'il peut lire.
- CataloguePubliez outils, services, politiques et formations vers vos organisations, classés selon une taxonomie que vous définissez.
- DemandesLes utilisateurs demandent un accès ou une modification qu'ils ne peuvent pas faire, un valideur approuve, et la modification s'applique à l'approbation.
- DocumentsDes documents Markdown rattachés à chaque organisation, avec archivage et permissions.
- Tableaux de bordDes tableaux de bord en glisser-déposer avec graphiques sur vos données de sécurité, personnels, par organisation ou globaux.
- ConnecteursConnectez MISP, Slack, des contrôles DNS et des webhooks sortants, avec des identifiants chiffrés et un suivi de santé.