sec-chick Blog

サイバーセキュリティブログ

2019-02-01から1ヶ月間の記事一覧

【ハニーポット簡易分析】Honeytrap簡易分析(195日目:2/24)

Honeytrap簡易分析(195日目:2/24)となります。※80ポートは収集対象外 <宛先ポート別検知数> 宛先ポート 検知数 サービス ペイロード例 445 1,262 SMB SMBrS@bPC NETWORK PROGRAM 1.0 11022 454 SSH SSH-2.0-libssh2_1.4.3.. 3389 91 RDP ...+&......Cookie…

【ハニーポット簡易分析】Honeytrap簡易分析(194日目:2/23)

色々とハニーポットを改良しようと思って調整しようとしてログをロストしてしまい、久々の更新となってしまいました。UDPパケットを取得しようと思いましたが、ログのサイズが数時間で数百GBになってしまい、諦めました。。。。最終的には元の設定に戻して、…

【ハニーポット簡易分析】Honeytrap簡易分析(184-1日目:2/3-2/12)

間隔が空いてしまいましたが、Honeytrapの簡易分析となります。◾️Honeytrap簡易分析※80ポートは除く 2/3および2/4に検知数が増加していますが、ポート 27214宛にRDPの不正ログインを狙った攻撃が多数検知していることが原因となっています。2/5以降は特に傾…

【ハニーポット月次分析】HoneyTrap 1月度〜SSHとIoT製品を狙った攻撃が増加傾向〜

遅くなってしまいましたが、1月分の集計が終わりましたので月次の分析を記載します。今回は月次集計とは別に個人的に気になった攻撃を簡単に解説しています。 1.検知数グラフ 2.送信元IP(国)別マップ 3. 宛先ポート別検知数 TOP10 4. HTTP パスごとにおける…

【ハニーポット簡易分析】Honeytrap簡易分析(178-183日目:1/28-2/2)

Honeytrap簡易分析(178-183日目:1/28-2/2)となります。 ◾️Honeytrap簡易分析※80ポートは除く 1/28 宛先ポート 検知数 サービス ペイロード例 445 1,108 SMB SMBrS@bPC NETWORK PROGRAM 1.0 1433 148 Microsoft SQL Server S.E.R.V.E.R.s.a.O.S.Q.L 8080 113 …