Profil de menace
Activité suspecte — risque 60/100 (Moyen) — MITRE T1046 — confiance 100 % — via HTTP — multi-protocole (3 protocoles · 5 min)
Période analysée : 2026-06-29 → 2026-07-29
Activité suspecte — risque 60/100 (Moyen) — MITRE T1046 — confiance 100 % — via HTTP — multi-protocole (3 protocoles · 5 min)
Campagne multi-ports détectée sur une fenêtre courte
Activité suspecte — risque 60/100 (Moyen) — MITRE T1046 — confiance 100 % — via HTTP — multi-protocole (3 protocoles · 5 min)
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance 100 % — Score WAF 100 · Bonus corrélation +14 · 5 tag(s) WAF
ASN 23470 · 185.243.5.0/24 · RIPENCC — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 331 événements sur la période pour cette IP.
Même FAI ReliableSite.Net LLC — corrélation indicative.
Cette IP touche plusieurs services simulés (pas seulement le web).
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
331 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
331 événement(s) — page 6/7
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 5094 · TLS | tls | Scan de ports port scan syn · via TLS:5094 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5094
Chemin / cible
—
Service
TLS
Payload
� ��Z�:�lJ'Q�_j^> H�7I���Wh(�; ���9<wjŚ 9)��Mt�D�B������� �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��Z�:�lJ'Q�_j^> H�7I���Wh(�; ���9<wjŚ 9)��Mt�D�B������� �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� ��Z�:�lJ'Q�_j^> H�7I���Wh(�; ���9<wjŚ 9)��Mt�D�B������� �+�/�,�0̨̩� �� � _ � � 2 + 3������={������Z�tX���U5�
|
|||||||
| TCP | 5088 · TLS | tls | Scan de ports port scan syn · via TLS:5088 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5088
Chemin / cible
—
Service
TLS
Payload
� ��]�� ��D���~a���6<��Q_�_EUԺb ����WM��_J�$��2�_&X&�+�l� �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��]�� ��D���~a���6<��Q_�_EUԺb ����WM��_J�$��2�_&X&�+�l� �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� ��]�� ��D���~a���6<��Q_�_EUԺb ����WM��_J�$��2�_&X&�+�l� �+�/�,�0̨̩� �� � _ � � 2 + 3�����RA� C$Y� ̔������ |
|||||||
| TCP | 5097 · TLS | tls | Scan de ports port scan syn · via TLS:5097 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5097
Chemin / cible
—
Service
TLS
Payload
� ��;��@�i�� �ԭ���3���RH���@��� ��N��� �D�炀C\��w�����r�&�� �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
Sigma DNP3 link
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��;��@�i�� �ԭ���3���RH���@��� ��N��� �D�炀C\��w�����r�&�� �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� ��;��@�i�� �ԭ���3���RH���@��� ��N��� �D�炀C\��w�����r�&�� �+�/�,�0̨̩� �� � _ � � 2 + 3�����L �@�tLsA˚��d�����m |
|||||||
| TCP | 5084 · TLS | tls | Scan de ports port scan syn · via TLS:5084 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5084
Chemin / cible
—
Service
TLS
Payload
� �n�úo�~?��D�[P�{��U��9��Ypp �ϐ��04�� ]��G������9,�~-! �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �n�úo�~?��D�[P�{��U��9��Ypp �ϐ��04��]��G������9,�~-! �+�/�,�0̨̩� ��
� _ �
Requête brute (extrait)
� �n�úo�~?��D�[P�{��U��9��Ypp �ϐ��04�� ]��G������9,�~-! �+�/�,�0̨̩� �� � _ � � 2 + 3����Fw��jy�:w9& )<< �k�)A�U
|
|||||||
| TCP | 5079 · TLS | tls | Scan de ports port scan syn · via TLS:5079 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5079
Chemin / cible
—
Service
TLS
Payload
� ����$W�貺���ӁW^zuggpU��d�x�� ����1�8�1T�� ��? !�����;�驐�� �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ����$W�貺���ӁW^zuggpU��d�x�� ����1�8�1T�� ��? !�����;�驐�� �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� ����$W�貺���ӁW^zuggpU��d�x�� ����1�8�1T�� ��? !�����;�驐�� �+�/�,�0̨̩� �� � _ � � 2 + 3�����2x��{G���T�$�K�I�%}���
|
|||||||
| TCP | 5098 · TLS | tls | Scan de ports port scan syn · via TLS:5098 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5098
Chemin / cible
—
Service
TLS
Payload
� ��Y�i�q�6�zt����_C-T�N�{ά=�Uc lŎ�u����i�~gn�!7�^y�)�&�W)�q� �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��Y�i�q�6�zt����_C-T�N�{ά=�Uc lŎ�u����i�~gn�!7�^y�)�&�W)�q� �+�/�,�0̨̩� ��
� _ �
Requête brute (extrait)
� ��Y�i�q�6�zt����_C-T�N�{ά=�Uc lŎ�u����i�~gn�!7�^y�)�&�W)�q� �+�/�,�0̨̩� �� � _ � � 2 + 3����̩���l=s���=x���R0I�P
|
|||||||
| TCP | 15060 · TLS | tls | Scan de ports port scan syn · via TLS:15060 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
15060
Chemin / cible
—
Service
TLS
Payload
� �+�) A2����ia��ngw��� ��+vo A�� �P�����H�Q��"��G^�n.4�"� �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �+�)A2����ia��ngw��� ��+vo A�� �P�����H�Q��"��G^�n.4�"� �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� �+�) A2����ia��ngw��� ��+vo A�� �P�����H�Q��"��G^�n.4�"� �+�/�,�0̨̩� �� � _ � � 2 + 3���� 8�cѥ��L'G�pvDzy%��t6)� |
|||||||
| TCP | 15064 · TLS | tls | Scan de ports port scan syn · via TLS:15064 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
15064
Chemin / cible
—
Service
TLS
Payload
� �G�����ߪ��㚙�;���)�d�e����O�� &���+ ���^$V��g�c9��#����RN �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �G�����ߪ��㚙�;���)�d�e����O�� &���+ ���^$V��g�c9��#����RN �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� �G�����ߪ��㚙�;���)�d�e����O�� &���+ ���^$V��g�c9��#����RN �+�/�,�0̨̩� �� � _ � � 2 + 3�����TU�:�ٹq��\Idhe�2��+� |
|||||||
| TCP | 5002 · UPNP SSL | upnp-ssl | Scan de ports port scan syn · via UPNP SSL:5002 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
Émulateur
UPNP-SSL
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5002
Chemin / cible
—
Service
UPNP SSL
Payload
� ���oH����K �|���V��1�ĕ�� T2 ej�Y�S`1>��� %Y�`]n3��t��W8@ �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 2 signal(aux) capteur
Protocole émulé
1
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���oH����K�|���V��1�ĕ�� T2 ej�Y�S`1>���%Y�`]n3��t��W8@ �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� ���oH����K �|���V��1�ĕ�� T2 ej�Y�S`1>��� %Y�`]n3��t��W8@ �+�/�,�0̨̩� �� � _ � � 2 + 3�����z8ML�ϋIEW���Q��y� |
|||||||
| TCP | 15050 · TLS | tls | Scan de ports port scan syn · via TLS:15050 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
15050
Chemin / cible
—
Service
TLS
Payload
� �yx��e=b1I}�W�316�����y�9�� 'ܑ�3�<o��j(��/܈�R.��K� �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �yx��e=b1I}�W�316�����y�9�� 'ܑ�3�<o��j(��/܈�R.��K� �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� �yx��e=b1I}�W�316�����y�9�� 'ܑ�3�<o��j(��/܈�R.��K� �+�/�,�0̨̩� �� � _ � � 2 + 3������n�l�\Q"� ���W�F{�p�
|
|||||||
| TCP | 5085 · TLS | tls | Scan de ports port scan syn · via TLS:5085 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5085
Chemin / cible
—
Service
TLS
Payload
� ���>+��M�|L� ǂ`Ҫ��iV��z�= L��C�f@dn�E f�[��2_��L,^k�NI �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���>+��M�|L� ǂ`Ҫ��iV��z�= L��C�f@dn�E f�[��2_��L,^k�NI �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� ���>+��M�|L� ǂ`Ҫ��iV��z�= L��C�f@dn�E f�[��2_��L,^k�NI �+�/�,�0̨̩� �� � _ � � 2 + 3�����ɮ�I$���A��3������� |
|||||||
| TCP | 5087 · TLS | tls | Scan de ports port scan syn · via TLS:5087 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5087
Chemin / cible
—
Service
TLS
Payload
� �#[p�y� `�]�m?Hc��ظ�l�,tE��np W% �*j�b@���I��o�{� �VǑzg>�x �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �#[p�y�
`�]�m?Hc��ظ�l�,tE��np W%�*j�b@���I��o�{� �VǑzg>�x �+�/�,�0̨̩� ��
� _ �
Requête brute (extrait)
� �#[p�y� `�]�m?Hc��ظ�l�,tE��np W% �*j�b@���I��o�{� �VǑzg>�x �+�/�,�0̨̩� �� � _ � � 2 + 3������8d�J �^x |n�0 ���8j^UZ
|
|||||||
| TCP | 5092 · TLS | tls | Scan de ports port scan syn · via TLS:5092 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5092
Chemin / cible
—
Service
TLS
Payload
� ��M�K�u��%ƒy������%W�m�MאfP !�����[�Wez,�3�ޖ"7ڰJ�R-c�H� �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��M�K�u��%ƒy������%W�m�MאfP !�����[�Wez,�3�ޖ"7ڰJ�R-c�H� �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� ��M�K�u��%ƒy������%W�m�MאfP !�����[�Wez,�3�ޖ"7ڰJ�R-c�H� �+�/�,�0̨̩� �� � _ � � 2 + 3�����l)z[~�i��+R�*Pz��t� O� |
|||||||
| TCP | 5081 · TLS | tls | Scan de ports port scan syn · via TLS:5081 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5081
Chemin / cible
—
Service
TLS
Payload
� �k�A� ���2b�zmN�|j� �Ȅ+���SHh �6�P���B��P�������#��� ����z� �+�/�,�0̨̩� �� � _ �
Pourquoi cette classification : Type « port_scan_syn » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Corrélation +18
Risque capteur
Moyen
· 42
Confiance : Confiance 100 % — 3 signal(aux) capteur
Signaux
MITRE-T1046
SIGMA-net-port-scan
Beh Scan Burst
Beh Multi Port 60S
Technique MITRE
T1046
Tactiques MITRE
TA0043
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �k�A����2b�zmN�|j� �Ȅ+���SHh �6�P���B��P�������#��� ����z� �+�/�,�0̨̩� �� � _ �
Requête brute (extrait)
� �k�A� ���2b�zmN�|j� �Ȅ+���SHh �6�P���B��P�������#��� ����z� �+�/�,�0̨̩� �� � _ � � 2 + 3����<��r�r@/f ����!eB�W��� |
|||||||
| TCP | 5082 · TLS | tls | Scan de ports port scan syn · via TLS:5082 · (reconnaissance) | Élevée | Moyen · 42 |
|
|
|
Étape
Reconnaissance
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
T1046
TA0043
Protocole
JA3 2196848d251b217d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5082
Chemin / cible
—
Service
TLS
Payload
� ���P�T��kKx��q ��б&p�¹nƳ-@� �3>q�k�W���=M.��0�����(���V& | |||||||