Profil de menace
Activité suspecte · risque 38/100
Activité suspecte · risque 38/100
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Type « modbus_probe » (signaux protocolaires) · confiance 100%
Confiance 100 % — Score WAF 8
ASN 23674 · 154.192.139.0/24 · AFRINIC — 2 pair(s) ASN/FAI listé(s) sur la base · 4 événements sur la période pour cette IP.
Même FAI Nayatel (Pvt) Ltd — corrélation indicative.
Cette IP touche plusieurs services simulés (pas seulement le web).
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
4 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
4 événement(s) — page 1/1
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 502 · MODBUS | modbus | modbus probe modbus probe · via MODBUS:502 · (sonde / probe) | Élevée | Faible · 38 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T0836
TA0007
TA0001
Protocole
Émulateur
MODBUS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
502
Chemin / cible
—
Service
MODBUS
Payload
�
Pourquoi cette classification : Type « modbus_probe » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Faible
· 38
Confiance : Confiance 100 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
Ot Modbus Write
Ot Modbus Write Fc
Upstream
Technique MITRE
T0836
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
RDP TPKT header
PostgreSQL startup
ET H.323 setup
Minecraft varint handshake
User-Agent
—
Règles WAF
—
Payload (extrait)
� |
|||||||
| TCP | 4840 · OPCUA TCP | opcua-tcp | dnp3 probe dnp3 probe · via OPCUA TCP:4840 · (sonde / probe) | Faible | Faible · 33 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
OPCUA-TCP
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
4840
Chemin / cible
—
Service
OPCUA TCP
Payload
d
Pourquoi cette classification : Type « dnp3_probe » (signaux protocolaires) · confiance 51%
Confiance classification
51%
Risque capteur
Faible
· 33
Confiance : Confiance 51 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0794
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Sigma DNP3 link
Mumble ping
STUN binding
Minecraft varint handshake
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
d |
|||||||
| TCP | 4840 · OPCUA TCP | opcua-tcp | dnp3 probe dnp3 probe · via OPCUA TCP:4840 · (sonde / probe) | Faible | Faible · 33 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
OPCUA-TCP
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
4840
Chemin / cible
—
Service
OPCUA TCP
Payload
d
Pourquoi cette classification : Type « dnp3_probe » (signaux protocolaires) · confiance 51%
Confiance classification
51%
Risque capteur
Faible
· 33
Confiance : Confiance 51 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0794
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Sigma DNP3 link
Mumble ping
STUN binding
Minecraft varint handshake
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
d |
|||||||
| TCP | 4840 · OPCUA TCP | opcua-tcp | opcua-tcp opcua-tcp · via OPCUA TCP:4840 · (sonde / probe) | Faible | Faible · 0 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
OPCUA-TCP
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
4840
Chemin / cible
—
Service
OPCUA TCP
Payload
OPC SERVER DISCOVERY
Pourquoi cette classification : Type « opcua-tcp » (signaux protocolaires) · confiance 0%
Confiance classification
0%
Risque capteur
Faible
· 0
Confiance : Confiance faible (0 %) — classification prudente
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
OPC SERVER DISCOVERY |
|||||||