Profil de menace
Activité suspecte — risque 46/100 (Moyen) — MITRE T1083 — confiance 97 % — via HTTP
Activité suspecte — risque 46/100 (Moyen) — MITRE T1083 — confiance 97 % — via HTTP
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « nosqli-3 » · Sonde fichier sensible / config · confiance 97%
Confiance 97 % — Score WAF 44 · 2 tag(s) WAF
ASN 48614 · 193.106.92.0/22 · RIPENCC · 2 événements sur la période pour cette IP.
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
2 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
2 événement(s) — page 1/1
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 8161 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8161 · (tentative d'exploit) · → /admin/ | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /admin/ UA python-requests/2.27.1
Émulateur
HTTP
WAF
9
Recommandation
Surveiller
Tags
Cible HTTP
GET
/admin/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8161
Chemin / cible
/admin/
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « nosqli-3 » · Sonde fichier sensible / config · confiance 97%
Confiance classification
97%
Risque capteur
Moyen
· 46
Confiance : Confiance 97 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
ET Magento admin
ES admin GET
ActiveMQ console
Ligne de requête
User-Agent
python-requests/2.27.1
Règles WAF
nosqli-3
scanner-ua
Payload (extrait)
GET /admin/ HTTP/1.1 Host: 62.3.50.33:8161 User-Agent: python-requests/2.27.1 Accept-Encoding: gzip, deflate Accept: */* Co
Requête brute (extrait)
GET /admin/ HTTP/1.1 Host: 62.3.50.33:8161 User-Agent: python-requests/2.27.1 Accept-Encoding: gzip, deflate Accept: */* Connection: keep-alive Authorization: Basic YWRtaW46YWRtaW4= |
|||||||
| TCP | 8161 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8161 · (tentative d'exploit) · → /admin/ | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /admin/ UA python-requests/2.27.1
Émulateur
HTTP
WAF
9
Recommandation
Surveiller
Tags
Cible HTTP
GET
/admin/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8161
Chemin / cible
/admin/
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « nosqli-3 » · Sonde fichier sensible / config · confiance 97%
Confiance classification
97%
Risque capteur
Moyen
· 46
Confiance : Confiance 97 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
ET Magento admin
ES admin GET
ActiveMQ console
Ligne de requête
User-Agent
python-requests/2.27.1
Règles WAF
nosqli-3
scanner-ua
Payload (extrait)
GET /admin/ HTTP/1.1 Host: 62.3.50.33:8161 User-Agent: python-requests/2.27.1 Accept-Encoding: gzip, deflate Accept: */* Co
Requête brute (extrait)
GET /admin/ HTTP/1.1 Host: 62.3.50.33:8161 User-Agent: python-requests/2.27.1 Accept-Encoding: gzip, deflate Accept: */* Connection: keep-alive Authorization: Basic YWRtaW46YWRtaW4= |
|||||||