sec-chick Blog

サイバーセキュリティブログ

2018-10-01から1日間の記事一覧

ハニーポット簡易分析(52日目:9/30)

9/30 日分の検知ログとなりますが、今回は新規の検知がほとんどなく、補足で説明することもないような平和な検知状況でした。9/30 5,099件 (Honeytrap)◾️宛先ポート別(80ポートを除く) ポート 件数 割合 サービス 445 1,382 27.10% SMB 3389 381 7.47% RDP 2…

ハニーポット簡易分析(43-51日目:9/20-9/29)

かなり更新が止まってしまいましたが、Honeytrap の簡易分析となります。ポート別に見てみると、445ポート宛の通信が非常に多い割合です。通信内容としては調査行為止まりですが、未だに攻撃に利用されているポートの一つとなっています。ポート22, 3389,808…