sec-chick Blog

サイバーセキュリティブログ

2019-09-01から1ヶ月間の記事一覧

【ハニーポット簡易分析】Honeypot簡易分析(404-405日目:9/27-28)

Honeypot簡易分析となります。 ◾️Honeytrap ※80ポートは除く <国別検知数および検知数> <ポート検知数> ポート番号 サービス 件数 445 smb 8070 22 ssh 5824 23 telnet 3593 5900 vnc 813 3389 rdp 627 1433 ms-sql-s 622 8080 proxy 250 18022 Unknown …

【ハニーポット簡易分析】Honeypot簡易分析(397-403日目:9/21-26)

ハニーポット簡易分析の簡易分析となります。 ◾️Honeytrap ※80ポートは除く <国別検知数および検知数> <ポート検知数> ポート番号 サービス 件数 445 smb 24901 22 ssh 17892 23 telnet 7937 20053 Unknown 3085 5900 vnc 2340 3389 rdp 2299 1433 ms-sq…

【ハニーポット簡易分析】Honeypot簡易分析(384-396日目:9/19-20)

Honeypotの簡易分析となります。 ◾️Honeytrap ※80ポートは除く <国別検知数および検知数> <ポート検知数> ポート番号 サービス 件数 1433 ms-sql-s 21371 445 smb 9209 22 ssh 4027 23 telnet 3225 3307 opsession-prxy 3135 3306 mysql 3057 10022 1053…

【ハニーポット簡易分析】Honeypot簡易分析(383日目:9/18)

ハニーポットの簡易分析となります。特に大きな変化はなしでした。 ◾️Honeytrap ※80ポートは除く <国別検知数および検知数> <ポート検知数(前日比)> ◾️Honeytrap ※80ポートは除く <国別検知数および検知数> <ポート検知数(前日比)> ポート番号 …

【ハニーポット簡易分析】Honeypot簡易分析(382-392日目:8/7-9/17)

最近、なかなか更新できていないorz 反省しつつ、ハニーポットの簡易分析となります。 ◾️Honeytrap ※80ポートは除く <国別検知数および検知数> 209[.]58.143.46 からのポートスキャンがあり、9/11の検知数が増加していました。https://www.abuseipdb.com/c…

【ハニーポット簡易分析】Honeypot簡易分析(366-381日目:8/21-9/6)

Honeytrapのログが取れていないと調査してみるとiptablesの設定がおかしくうまくログを取得できていませんでした。よって、今回はWoWHoneypot分となります。WoWHoneypot <国別検知数および検知数> <ちょっと気になった通信>Pulse Secureの脆弱性 (CVE-20…