exploitの判定ツール変更いたしました。 侵入で利用されるコマンドや呼び出しをルール化した検知に高度化した結果数字が大きくなりました。
2022年4月23日土曜日
登録:
コメントの投稿 (Atom)
Ivanti Connect Secure/Ivanti Policy Secure
Ivanti Connect Secure/Ivanti Policy Secureをcensysで検索してみた。 https://www.jpcert.or.jp/at/2024/at240002.html?fbclid=IwAR18ioJ4JciNYj8aD1odGseAnW...
-
ハニーポットへの通信でmiraiと判定されたものとExploitと判定されたIPをshodanのDBに突合したみた。shodanにIPが全体的に少ない感じですが、下記のような件数になりました。 num:shodanにIPが存在した数 CVE:CVEの情報が存在した数 open:ポ...
-
ハニーポットで観測されたExploitに利用されたHTTP情報 https://api.krns.jp/honeypot/ https://www.krns.jp/ https://www.rainforest-cs.jp/
-
動的解析で得られたscan情報を元にclwit様のdarknetデータやハニーなどへのlive通信を評価して実際にscanが行われる対象portのデータを抽出するAPIを追加しました。この情報を元に開いてるportをチェックするなどやってみようと思います。 https://ww...


0 件のコメント:
コメントを投稿