exploitの判定ツール変更いたしました。
4/22に判定ルールの変更行っております。 やはり23,2323ポートへのパケットが主です。2022年5月3日火曜日
登録:
コメントの投稿 (Atom)
Ivanti Connect Secure/Ivanti Policy Secure
Ivanti Connect Secure/Ivanti Policy Secureをcensysで検索してみた。 https://www.jpcert.or.jp/at/2024/at240002.html?fbclid=IwAR18ioJ4JciNYj8aD1odGseAnW...
-
ハニーポットへの通信でmiraiと判定されたものとExploitと判定されたIPをshodanのDBに突合したみた。shodanにIPが全体的に少ない感じですが、下記のような件数になりました。 num:shodanにIPが存在した数 CVE:CVEの情報が存在した数 open:ポ...
-
ハニーポットで観測されたExploitに利用されたHTTP情報 https://api.krns.jp/honeypot/ https://www.krns.jp/ https://www.rainforest-cs.jp/
-
動的解析で得られたscan情報を元にclwit様のdarknetデータやハニーなどへのlive通信を評価して実際にscanが行われる対象portのデータを抽出するAPIを追加しました。この情報を元に開いてるportをチェックするなどやってみようと思います。 https://ww...



0 件のコメント:
コメントを投稿