sec-chick Blog

サイバーセキュリティブログ

2018-12-22から1日間の記事一覧

【ハニーポット】Honeytrap簡易分析(135日目:12/21)

Honeytrapの簡易分析(135日目:12/21)となります。※80ポートは収集対象外<送信元IP(国)> <検知数グラフ> <宛先ポート別検知数> 宛先ポート 検知数 サービス ペイロード例 445 1955 SMB SMBrS@bPC NETWORK PROGRAM 1.0 502 280 Modbus Protocol ........ 1…

【ハニーポット】Honeytrap簡易分析(131-134日目:12/17-12/20)

Honeytrap簡易分析(131-134日目:12/17-12/21)となります。※80ポートは収集対象外です。◾️送信元IP(国) ◾️検知数グラフ 18日の深夜帯に検知数が多くなっています。こちらの通信はRDPの不正アクセスを狙ったものであり、複数ポートで検知していました。ここ数…

【ハニーポット】Honeytrap簡易分析(124-130日目:12/10-12/16)

12/10-12/17の簡易分析となります。Honeytrap簡易分析(124-130日目:12/10-12/17)◾️Honeytrap簡易分析(124-130日目:12/10-12/17)※80ポートは収集していません。 ◾️検知数グラフ ◾️宛先ポート別検知数 宛先ポート 検知数 サービス ペイロード例 445 14579 SMB …

【ハニーポット】Honeytrap簡易分析(119-123日目:12/5-12/9)

また、期間が空いてしまいましたが、だいぶ落ち着いてきたので、再開していきたいと思います。 Honeytrap簡易分析(119-123日目:12/5-12/9)※80ポートは含まれていません。<送信元IP(国)> <検知数グラフ> 12/7(金)に多数の検知をしています。この検知は各ポー…