01
Clustering infra
Domaines et IP par ASN, SSL et empreintes.
Cyber-intelligence
Serveurs, charges et indicateurs réseau montrant comment les campagnes sont opérées et scalées.
Pont entre OSINT et forensics lorsque l'infra malveillante oriente vers des adresses de dépôt.
Indicateurs documentables — pas d'attribution sensationnaliste.
01
Domaines et IP par ASN, SSL et empreintes.
02
Comportements vs familles drainers ou RAT.
03
Rotations infra vs vagues de victimes.
01
Normalisation URLs, hashes, captures.
02
DNS passif, sandbox, flux threat intel licenciés.
03
Synthèse exécutive et annexe IT.
Clusters, ASN, rotations datées.
Format SOC si pertinent.
Infra et portefeuilles tracés.
Non — passive et artefacts client.
Indicateurs déjà collectés par votre IT ou messagerie.