sec-chick Blog

サイバーセキュリティブログ

2018-12-03から1日間の記事一覧

【ハニーポット】Honeytrap簡易分析(115日目:12/1)

ふと気がつくともう12月になっていた。社会人になるとあっと言う間に時間が過ぎて行きますね。。。。。 本日はこれと言った通信はなかったですが、12月1日の簡易分析となります。Honeytrap簡易分析(115日目:12/1)◾️送信元IPマッピング ◾️検知数グラフ 検知数…

【ハニーポット】Honeytrap簡易分析(109-114日目:11/25-11/30)

Honeytrap簡易分析(109-114日目:11/25-11/30)となります。Honeytrap 簡易分析◾️送信元IPマッピング ◾️検知数 <11/26, 11/30>RDPへの調査行為を11/26に57,964件、11/30に58,099件検知していました。・62[.]76[.]75[.]210 19,349 件 62.76.75.210 | OOO Server…

【ハニーポット】Honeytrap簡易分析(102-108日目:11/18-11/24)

102-108日目の簡易分析となります。Honeytrap簡易分析(102-108日目:11/18-11/24)◾️送信元IPマッピング ◾️検知数 ◾️宛先ポート別検知数 宛先ポート 検知数 サービス 補足 445 11516 SMB SMBrS@bPC NETWORK PROGRAM 1.0 LANMAN1.0..Windows for Workgroups 3.1…

【ハニーポット】Honeytrap簡易分析(95-101日目:11/11-11/17)

95-101日目のHoneytrapの簡易分析となります。Honeytrap簡易分析(95-101日目:11/11-11/17)◾️送信元IP別マッピング ◾️日次検知数 <11/11>1:00 - 7:00 にかけて検知数が増加していました。主に増加していたポートは8545宛の通信が多い傾向でした。定期的にEt…

【ハニーポット】Honeytrap簡易分析(88-94日目:11/4-11/10)

88-94日目のハニーポットの簡易分析となります。Honeytrap簡易分析(88-94日目:11/4-11/10)◾️送信元IP別マッピング ◾️検知数 ◾️宛先ポート別集計 宛先 ポート 検知数 サービス 補足 8545 16010 Ethereum ペイロード例 {"jsonrpc":"2.0","method":"eth_account…

【ハニーポット】Honeytrap簡易分析(84-87日目:10/31-11/3)

かなり間隔が空いてしまいましたが、Honeytrap簡易分析となります。◾️Honeytrap簡易分析(84-87日目:10/31-11/3)<検知元IPマップ> <検知数グラフ> 11月1日の一定時間帯に検知数が増加していますが、これは複数ポートに対して、以下のペイロードが送信された…