(DT30) (INCYBER) De quelques jours à quelques secondes : L'évolution de l'intelligence Real-Time DNS

(DT30) (INCYBER) De quelques jours à quelques secondes : L'évolution de l'intelligence Real-Time DNS

🎙 INCYBER 👥 7K 📅 12 avril 2026 ⏱ 33 min 👁 55 📄 démonstration produit 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

DNScybersécuritéDomainToolsdétection de menacesOSINT

Résumé

Cette présentation, donnée dans le cadre du Forum INCYBER Europe 2026, est réalisée par un représentant de l’entreprise DomainTools. Elle vise à démontrer l’évolution de l’intelligence DNS en temps réel, en mettant l’accent sur la rapidité de détection des changements DNS et l’analyse des risques associés. L’orateur commence par présenter l’entreprise, spécialisée depuis 25 ans dans la cartographie internet et l’enregistrement des changements DNS. Il introduit le concept de ‘cycle de vie’ des noms de domaine, qui permet de détecter les activations significatives, même pour des domaines anciens. Il présente ensuite le ‘Risque Score’, un score de risque calculé en temps réel, basé sur des listes de réputation (phishing, malware, spam) et sur la proximité avec des infrastructures malveillantes. La démonstration se concentre sur l’outil Iris Detect, qui permet de surveiller des marques et de détecter des tentatives de typosquatting. L’orateur montre comment créer un monitor, analyser les domaines détectés, les mettre en quarantaine (watchlist) et les escalader en cas de confirmation de menace. Il présente ensuite Iris Investigate, un outil d’investigation plus poussé, qui utilise un langage de requête nommé IRISQL. Ce langage permet de créer des filtres précis et de pivoter sur différentes informations (IP, name servers, titres de sites web) pour élargir l’investigation. L’orateur illustre une enquête sur un domaine de phishing ciblant Carrefour, montrant comment il a pu identifier d’autres domaines malveillants liés à la même infrastructure. Enfin, il mentionne brièvement les API et les intégrations (Splunk, etc.) pour automatiser les actions de blocage.

248 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est principalement démonstrative : elle illustre concrètement les capacités d’un produit commercial. L’argumentation repose sur des démonstrations en direct, ce qui renforce la crédibilité des fonctionnalités présentées. Cependant, l’absence de données chiffrées indépendantes ou d’études comparatives limite la portée scientifique. L’orateur insiste sur la rapidité de détection (quelques minutes après activation) et sur l’importance de la ‘capillarité’ (proximité) pour identifier des menaces avant même qu’elles ne soient signalées. Cette approche est pertinente et bien argumentée, mais elle reste ancrée dans une logique commerciale.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est moyenne : la présentation est technique et précise, mais elle ne cite pas de sources externes (études, rapports) pour étayer les affirmations. Les seules sources mentionnées sont les liens vers le site du Forum INCYBER et les réseaux sociaux, qui ne sont pas des références scientifiques. Le titre est en adéquation avec le contenu, qui met bien en avant l’évolution vers une intelligence DNS en temps réel. La qualité des sources est donc limitée, mais la démonstration est cohérente et les fonctionnalités présentées semblent fiables dans le cadre de l’outil.

196 mots

Adéquation titre / contenu

Le titre est en adéquation avec le contenu : il annonce l'évolution de l'intelligence DNS en temps réel, et la présentation détaille les capacités de détection et d'investigation en quasi temps réel de DomainTools.

Qualité & fiabilité

7/10

Présentation technique d'un produit commercial (DomainTools) avec démonstrations en direct. Les informations sont précises et illustrées, mais la source est un éditeur de solution, ce qui implique un biais promotionnel. Les données présentées (délais de détection, scores de risque) ne sont pas vérifiables indépendamment.

Moments clés

Sources citées

Sources concordantes

  • DomainTools — Site officiel de l'entreprise, qui présente les mêmes fonctionnalités que celles démontrées.

Apport & nouveautés

L’apport principal de cette présentation est de montrer comment l’intelligence DNS peut être exploitée en temps réel pour la détection de menaces, grâce à des outils comme Iris Detect et Iris Investigate. L’introduction d’IRISQL comme langage de requête lisible par l’IA est une innovation notable, facilitant l’automatisation et le partage des investigations. La notion de ‘capillarité’ (proximité) est un concept intéressant pour anticiper les menaces avant qu’elles ne soient signalées.

Pour aller plus loin :

  • DomainTools — Site officiel de l’entreprise, pour approfondir les produits et services.
  • DNS — Article Wikipédia sur le DNS, pour comprendre les fondamentaux.
  • Phishing — Article Wikipédia sur le phishing, pour contextualiser les menaces détectées.

110 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en niveau technique, mais une fiabilité globale légèrement inférieure, reflétant le biais commercial de la présentation. Le score de fiabilité est acceptable mais non optimal, en raison de l'absence de sources indépendantes.

Fiabilité 6/10

💬 Sur les 0 commentaires analysés, aucune tendance n'a pu être dégagée.