sec-chick Blog

サイバーセキュリティブログ

2018-10-23から1日間の記事一覧

【ハニーポット】WoWHoneypot簡易分析(9/14-9/20)

現在、HoneytrapとHoneypotの両方を監視しているのですが、WoWHoneypotについてあまり纏めていなかったので、週次で記事を書いていこうと思います。◾️WoWHoneypot<検知傾向> <検知数> 10/15の検知が非常に多く、検知内容の大半がTomcat Managerへのアクセ…

【ハニーポット】Honeytrap簡易分析(65-72日目:10/17-10/19)

まとめての分析結果となりますが、Honeytrapの65-72日目の簡易分析です。 ◾️Honeytrap 簡易分析特段、大きく傾向の変わった通信はありませんでした。 <攻撃元検知分布> <検知数> <検知宛先ポート>443ポート宛ての通信が多いですが、何かの脆弱性を狙った…