Profil de menace
Activité suspecte · risque 44/100
Activité suspecte · risque 44/100
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance 50 % — Score WAF 8
ASN 396982 · 34.122.144.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 5 événements sur la période pour cette IP.
Même FAI Google LLC — corrélation indicative.
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
5 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
5 événement(s) — page 1/1
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 5064 | — | Sonde port Sonde port · port 5064 · (sonde / probe) | Faible | Moyen · 44 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5064
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Moyen
· 44
Confiance : Confiance modérée (50 %) — signal principal unique
Signaux
Fp Port Probe Noise
Single Port
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 5069 · TLS | tls | Sonde TLS tls probe · via TLS:5069 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 8ac6fafe20c2f800
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5069
Chemin / cible
—
Service
TLS
Payload
� ��ޫ�Ay�m����1�6%W36̔<�(�M�u�D �(r���w7Re�m_��1����=4�� �+�/�,�0̨̩�� � � / 5 sJJ Di h2
Pourquoi cette classification : Type « tls_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 50 % — Motif catalogue confirmé
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��ޫ�Ay�m����1�6%W36̔<�(�M�u�D �(r���w7Re�m_��1����=4�� �+�/�,�0̨̩�� � � / 5 sJJ Di h2
Requête brute (extrait)
� ��ޫ�Ay�m����1�6%W36̔<�(�M�u�D �(r���w7Re�m_��1����=4�� �+�/�,�0̨̩�� � � / 5 sJJ Di h2 + �� � � (�B��W� גJ�����*��LJe� �{�* �|��(l���G����09E�k�'�b�~��z{�����P�� ����x^�`{�3��
|
|||||||
| TCP | 5081 · TLS | tls | Sonde Kafka kafka probe · via TLS:5081 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 c20e83854558aea9
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5081
Chemin / cible
—
Service
TLS
Payload
���!�L�WR{N�S ,�I�8�e����� 0�֎֔5"�D�F� ��V�q�ԝ��Y��jWf ���+�/�,�0̨̩�� � � / 5 ��� -
Pourquoi cette classification : Type « kafka_probe » (signaux protocolaires) · confiance 47%
Confiance classification
47%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 47 % — Motif catalogue confirmé
Signaux
pat-0556
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Kafka ApiVersions key
Minecraft varint handshake
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
���!�L�WR{N�S
,�I�8�e����� 0�֎֔5"�D�F� ��V�q�ԝ��Y��jWf ���+�/�,�0̨̩�� � � / 5 ��� -
Requête brute (extrait)
���!�L�WR{N�S ,�I�8�e����� 0�֎֔5"�D�F� ��V�q�ԝ��Y��jWf ���+�/�,�0̨̩�� � � / 5 ��� - � � ���W������ ��+x@ڋ�?S�w!��!? �J�eHP�%�("�����-�4.�6c�{�}���w _�4ϲ�!a,�l�{���B���օ
|
|||||||
| TCP | 5093 · TLS | tls | Sonde TLS tls probe · via TLS:5093 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 cd3471107797c779
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5093
Chemin / cible
—
Service
TLS
Payload
� ��^���/0 ��� v�Ic}�?��)��\&�5�� ���)pQ����[����^���w4�מ �)� JJ�+�/�,�0̨̩�� � � / 5 3�� + ZZ
Pourquoi cette classification : Type « tls_probe » (signaux protocolaires) · confiance 50%
Confiance classification
58%
Corrélation +8
Risque capteur
Faible
· 35
Confiance : Confiance 50 % — Motif catalogue confirmé
Signaux
pat-0607
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��^���/0���v�Ic}�?��)��\&�5�� ���)pQ����[����^���w4�מ �)� JJ�+�/�,�0̨̩�� � � / 5 3�� + ZZ
Requête brute (extrait)
� ��^���/0 ��� v�Ic}�?��)��\&�5�� ���)pQ����[����^���w4�מ �)� JJ�+�/�,�0̨̩�� � � / 5 3�� + ZZ ��c� h2http/1.1� Di h2 - # � � " | |||||||