Profil de menace
Activité suspecte — risque 42/100 (Moyen) — MITRE T1046 — confiance 100 % — via HTTP — multi-protocole (2 protocoles · 5 min)
Période analysée : 2026-04-22 → 2026-07-21
Activité suspecte — risque 42/100 (Moyen) — MITRE T1046 — confiance 100 % — via HTTP — multi-protocole (2 protocoles · 5 min)
Activité suspecte — risque 42/100 (Moyen) — MITRE T1046 — confiance 100 % — via HTTP — multi-protocole (2 protocoles · 5 min)
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Tags WAF: sap-sapcontrol-path · confiance 100%
Confiance 100 % — Score WAF 20 · Bonus corrélation +8 · 1 tag(s) WAF
ASN 60064 · 192.142.24.0/21 · AFRINIC — 4 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 156 événements sur la période pour cette IP.
Même FAI Hostpalace Datacenters Ltd — corrélation indicative.
Cette IP touche plusieurs services simulés (pas seulement le web).
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
156 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
156 événement(s) — page 2/4
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 17000 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17000
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 6037 | — | Sonde port | Faible | Faible · 18 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6037
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 6037 | — | Sonde port | Faible | Faible · 18 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6037
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 6037 | — | Sonde port | Faible | Faible · 18 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6037
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 6036 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6036
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 6036 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6036
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 6036 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6036
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 17000 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17000
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 17000 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17000
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 17000 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17000
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 6037 | — | Sonde port | Faible | Faible · 18 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6037
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 6037 | — | Sonde port | Faible | Faible · 18 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6037
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 6037 | — | Sonde port | Faible | Faible · 18 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6037
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 6036 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6036
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 6036 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6036
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 6036 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6036
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 17000 | — | SSRF interne | Faible | Faible · 23 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17000
Chemin / cible
—
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 58%
Confiance classification
58%
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
DB-ssrf-0292
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 17000 | — | SSRF interne | Faible | Faible · 23 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17000
Chemin / cible
—
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 58%
Confiance classification
58%
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
DB-ssrf-0292
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 17000 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17000
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg
Requête brute (extrait)
1111 � admin queryBasicCfg <?xml version="1.0" encoding="UTF-8"?> <request version="1.0" systemType="NVMS-9000" clientType="WEB" ur |
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT
Requête brute (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT RT 1� |
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 17 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT |
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg |
|||||||
| TCP | 6036 | — | Sonde port | Faible | Faible · 13 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6036
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg |
|||||||
| TCP | 6036 | — | Sonde port | Faible | Faible · 13 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6036
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT |
|||||||
| TCP | 6036 | — | Sonde port | Faible | Faible · 13 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
| TCP | 17000 | — | Sonde port | Faible | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17000
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg |
|||||||
| TCP | 17000 | — | Sonde port | Faible | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17000
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT |
|||||||
| TCP | 17000 | — | Sonde port | Faible | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg |
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9100
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT |
|||||||
| TCP | 9100 | — | Sonde port | Faible | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg |
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
17001
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111� %�> <cx d admin 123456 DESKTOT-DESKTOT |
|||||||
| TCP | 17001 | — | Sonde port | Faible | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
| TCP | 6037 | — | Sonde port | Faible | Faible · 13 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
6037
Chemin / cible
—
Confiance classification
55%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
1111 � admin queryBasicCfg |
|||||||