Profil de menace
Activité suspecte · risque 35/100
Activité suspecte · risque 35/100
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Type « tls_probe » (signaux protocolaires) · confiance 50%
Confiance 58 % — Score WAF 8 · Bonus corrélation +8
ASN 396982 · 34.122.144.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 17 événements sur la période pour cette IP.
Même FAI Google LLC — corrélation indicative.
Cette IP touche plusieurs services simulés (pas seulement le web).
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
17 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
17 événement(s) — page 1/1
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 5059 · TLS | tls | Sonde TLS tls probe · via TLS:5059 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 eca344c886047da5
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5059
Chemin / cible
—
Service
TLS
Payload
����-����]������v��b��F����o� _���'��N���.Gg'M� v����q�!пZ5 ���+�/�,�0̨̩�� � � / 5 �JJ
Pourquoi cette classification : Type « tls_probe » (signaux protocolaires) · confiance 50%
Confiance classification
58%
Corrélation +8
Risque capteur
Faible
· 35
Confiance : Confiance 50 % — Motif catalogue confirmé
Signaux
pat-0607
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
����-����]������v��b��F����o� _���'��N���.Gg'M� v����q�!пZ5 ���+�/�,�0̨̩�� � � / 5 �JJ
Requête brute (extrait)
����-����]������v��b��F����o� _���'��N���.Gg'M� v����q�!пZ5 ���+�/�,�0̨̩�� � � / 5 �JJ ��c� � � �w~,��,�}筝 �|/��=&� _<��n� �8��_�JbfQ}{X��v,R1��A�iRͻ��_J� [���������]J��8�T�H٤K �^
|
|||||||
| TCP | 5059 | — | Sonde port Sonde port · port 5059 · (sonde / probe) | Faible | Moyen · 44 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5059
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Moyen
· 44
Confiance : Confiance modérée (50 %) — signal principal unique
Signaux
Fp Port Probe Noise
Single Port
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 7443 · ORACLE EM | oracle-em | oracle tns probe oracle tns probe · via ORACLE EM:7443 · (sonde / probe) | Élevée | Faible · 34 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
ORACLE-EM
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
7443
Chemin / cible
—
Service
ORACLE EM
Pourquoi cette classification : Type « oracle_tns_probe » (signaux protocolaires) · confiance 0%
Confiance classification
0%
Risque capteur
Faible
· 34
Confiance : Confiance 0 % — 2 signal(aux) capteur
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 5076 · HTTP | http | Tentative d'exploit exploit attempt · via HTTP:5076 · (tentative d'exploit) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET / UA Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (K…
Émulateur
HTTP
WAF
16
Recommandation
Investiguer
Tags
Cible HTTP
GET
/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
5076
Chemin / cible
/
Service
HTTP
Pourquoi cette classification : Tentative d'exploit (tag rce-0) · confiance 62%
Confiance classification
62%
Risque capteur
Moyen
· 52
Confiance : Confiance 62 % — 3 tag(s) WAF
Signaux
MITRE-T1190
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.6422.60 Safari/537.36 Edge/12.246
Règles WAF
rce-0
nosqli-3
sap-sapcontrol-path
Payload (extrait)
GET / HTTP/1.1 Host: 62.3.50.33:5076 Connection: keep-alive Pragma: no-cache Cache-Control: no-cache Upgrade-Insecure-Reque
Requête brute (extrait)
GET / HTTP/1.1 Host: 62.3.50.33:5076 Connection: keep-alive Pragma: no-cache Cache-Control: no-cache Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.6422.60 Safari |
|||||||
| TCP | 5080 · TLS | tls | Sonde Kafka kafka probe · via TLS:5080 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 f5b1b86cf354c66b
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5080
Chemin / cible
—
Service
TLS
Payload
� ���V�o#�F�͈�cD���7k��ũ5�0��;� ��a���<���� r��؝O���Ӊ:��� ���+�/�,�0̨̩�� � � / 5 S
Pourquoi cette classification : Type « kafka_probe » (signaux protocolaires) · confiance 47%
Confiance classification
47%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 47 % — Motif catalogue confirmé
Signaux
pat-0556
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Kafka ApiVersions key
Minecraft varint handshake
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���V�o#�F�͈�cD���7k��ũ5�0��;� ��a���<���� r��؝O���Ӊ:��� ���+�/�,�0̨̩�� � � / 5 S
Requête brute (extrait)
� ���V�o#�F�͈�cD���7k��ũ5�0��;� ��a���<���� r��؝O���Ӊ:��� ���+�/�,�0̨̩�� � � / 5 S � � � �e|M]V��P�-�I0N��b�8�Z� ��u^qkȪ��-ą:�=�Mۑ������F+�B�&�]x4� ����q�1 �&�� L�N�?���= |
|||||||
| TCP | 5080 · TLS | tls | Sonde Kafka kafka probe · via TLS:5080 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 8243ef91fe477d24
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5080
Chemin / cible
—
Service
TLS
Payload
� �.q1w IH���#I���X�p"?�� �b Hh�=�h1xң�Sε��H ��p'�+���8 ���+�/�,�0̨̩�� � � / 5 3ZZ #
Pourquoi cette classification : Type « kafka_probe » (signaux protocolaires) · confiance 47%
Confiance classification
47%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 47 % — Motif catalogue confirmé
Signaux
pat-0556
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Kafka ApiVersions key
Minecraft varint handshake
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �.q1wIH���#I���X�p"?�� �b Hh�=�h1xң�Sε��H ��p'�+���8 ���+�/�,�0̨̩�� � � / 5 3ZZ #
Requête brute (extrait)
� �.q1w IH���#I���X�p"?�� �b Hh�=�h1xң�Sε��H ��p'�+���8 ���+�/�,�0̨̩�� � � / 5 3ZZ # h2http/1.1 3�횚 c��{�/���2jZ��_�n��{�:S����?�s~6 \K�Fڀ�:�A�}�!��2/s�}z*�G<�|��K�O%��K2��jzLNj<�x�Vb2T
|
|||||||
| TCP | 5080 · TLS | tls | Sonde PostgreSQL postgres probe · via TLS:5080 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 a1bd12af17c2d06a
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5080
Chemin / cible
—
Service
TLS
Payload
� �Aʫ��h����D�5r�� ũ��0G���O�Xbk �����=� &�Y�Cc���xH�oWL0��� JJ�+�/�,�0̨̩�� � � / 5 3�� JJc�
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
Kafka ApiVersions key
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �Aʫ��h����D�5r�� ũ��0G���O�Xbk �����=� &�Y�Cc���xH�oWL0��� JJ�+�/�,�0̨̩�� � � / 5 3�� JJc�
Requête brute (extrait)
� �Aʫ��h����D�5r�� ũ��0G���O�Xbk �����=� &�Y�Cc���xH�oWL0��� JJ�+�/�,�0̨̩�� � � / 5 3�� JJc� 3��JJ c�� JU>��'_5#�`7Ϳ����'� ��0T��^bv�mD�*�������h��J3�<,U���kK���z�H��W�Z� |
|||||||
| TCP | 5078 · HTTP | http | Tentative d'exploit exploit attempt · via HTTP:5078 · (tentative d'exploit) | Élevée | Moyen · 53 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET / UA Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (K…
Émulateur
HTTP
WAF
16
Recommandation
Investiguer
Tags
Cible HTTP
GET
/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
5078
Chemin / cible
/
Service
HTTP
Pourquoi cette classification : Tentative d'exploit (tag rce-0) · confiance 62%
Confiance classification
62%
Risque capteur
Moyen
· 53
Confiance : Confiance 62 % — 3 tag(s) WAF
Signaux
MITRE-T1190
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.6422.60 Safari/537.36 Edge/12.246
Règles WAF
rce-0
nosqli-3
sap-sapcontrol-path
Payload (extrait)
GET / HTTP/1.1 Host: 62.3.50.33:5078 Connection: keep-alive Pragma: no-cache Cache-Control: no-cache Upgrade-Insecure-Reque
Requête brute (extrait)
GET / HTTP/1.1 Host: 62.3.50.33:5078 Connection: keep-alive Pragma: no-cache Cache-Control: no-cache Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.6422.60 Safari |
|||||||
| TCP | 5092 · TLS | tls | Sonde TLS tls probe · via TLS:5092 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 38ab7c405819654d
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5092
Chemin / cible
—
Service
TLS
Payload
� ���)��vMN��"Y 9ś̩;-��͉� ��2����&��!5�D^��B1����_ 9� ���+�/�,�0̨̩�� � � / 5 sZZ � �
Pourquoi cette classification : Type « tls_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 50 % — Motif catalogue confirmé
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���)��vMN��"Y9ś̩;-��͉� ��2����&��!5�D^��B1����_ 9� ���+�/�,�0̨̩�� � � / 5 sZZ � �
Requête brute (extrait)
� ���)��vMN��"Y 9ś̩;-��͉� ��2����&��!5�D^��B1����_ 9� ���+�/�,�0̨̩�� � � / 5 sZZ � � ��D:�g�@��N_"�ފ9��x�}[��k% �R3�$�x��%7,�wp%O3 ����ÑI��{��7�Z�Ú�"�,ތ��^�%r�EE.��\�gA�>;Y���פƫ�"s��: ڿ
|
|||||||
| TCP | 5090 | — | Sonde port Sonde port · port 5090 · (sonde / probe) | Faible | Moyen · 44 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5090
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Moyen
· 44
Confiance : Confiance modérée (50 %) — signal principal unique
Signaux
Fp Port Probe Noise
Single Port
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 7001 · HTTP | http | Tentative d'exploit exploit attempt · via HTTP:7001 · (tentative d'exploit) | Élevée | Moyen · 54 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET / UA Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (K…
Émulateur
HTTP
WAF
16
Recommandation
Investiguer
Tags
Cible HTTP
GET
/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7001
Chemin / cible
/
Service
HTTP
Pourquoi cette classification : Tentative d'exploit (tag rce-0) · confiance 62%
Confiance classification
62%
Risque capteur
Moyen
· 54
Confiance : Confiance 62 % — 3 tag(s) WAF
Protocole émulé
1
Signaux
MITRE-T1190
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.6422.60 Safari/537.36 Edge/12.246
Règles WAF
rce-0
nosqli-3
sap-sapcontrol-path
Payload (extrait)
GET / HTTP/1.1 Host: 62.3.50.33:7001 Connection: keep-alive Pragma: no-cache Cache-Control: no-cache Upgrade-Insecure-Reque
Requête brute (extrait)
GET / HTTP/1.1 Host: 62.3.50.33:7001 Connection: keep-alive Pragma: no-cache Cache-Control: no-cache Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.6422.60 Safari |
|||||||
| TCP | 5064 | — | Sonde port Sonde port · port 5064 · (sonde / probe) | Faible | Moyen · 44 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5064
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Moyen
· 44
Confiance : Confiance modérée (50 %) — signal principal unique
Signaux
Fp Port Probe Noise
Single Port
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 5069 · TLS | tls | Sonde TLS tls probe · via TLS:5069 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 8ac6fafe20c2f800
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5069
Chemin / cible
—
Service
TLS
Payload
� ��ޫ�Ay�m����1�6%W36̔<�(�M�u�D �(r���w7Re�m_��1����=4�� �+�/�,�0̨̩�� � � / 5 sJJ Di h2
Pourquoi cette classification : Type « tls_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 50 % — Motif catalogue confirmé
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��ޫ�Ay�m����1�6%W36̔<�(�M�u�D �(r���w7Re�m_��1����=4�� �+�/�,�0̨̩�� � � / 5 sJJ Di h2
Requête brute (extrait)
� ��ޫ�Ay�m����1�6%W36̔<�(�M�u�D �(r���w7Re�m_��1����=4�� �+�/�,�0̨̩�� � � / 5 sJJ Di h2 + �� � � (�B��W� גJ�����*��LJe� �{�* �|��(l���G����09E�k�'�b�~��z{�����P�� ����x^�`{�3��
|
|||||||
| TCP | 5081 · TLS | tls | Sonde Kafka kafka probe · via TLS:5081 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 c20e83854558aea9
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5081
Chemin / cible
—
Service
TLS
Payload
���!�L�WR{N�S ,�I�8�e����� 0�֎֔5"�D�F� ��V�q�ԝ��Y��jWf ���+�/�,�0̨̩�� � � / 5 ��� -
Pourquoi cette classification : Type « kafka_probe » (signaux protocolaires) · confiance 47%
Confiance classification
47%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 47 % — Motif catalogue confirmé
Signaux
pat-0556
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Kafka ApiVersions key
Minecraft varint handshake
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
���!�L�WR{N�S
,�I�8�e����� 0�֎֔5"�D�F� ��V�q�ԝ��Y��jWf ���+�/�,�0̨̩�� � � / 5 ��� -
Requête brute (extrait)
���!�L�WR{N�S ,�I�8�e����� 0�֎֔5"�D�F� ��V�q�ԝ��Y��jWf ���+�/�,�0̨̩�� � � / 5 ��� - � � ���W������ ��+x@ڋ�?S�w!��!? �J�eHP�%�("�����-�4.�6c�{�}���w _�4ϲ�!a,�l�{���B���օ
|
|||||||
| TCP | 5093 · TLS | tls | Sonde TLS tls probe · via TLS:5093 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 cd3471107797c779
Émulateur
TLS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5093
Chemin / cible
—
Service
TLS
Payload
� ��^���/0 ��� v�Ic}�?��)��\&�5�� ���)pQ����[����^���w4�מ �)� JJ�+�/�,�0̨̩�� � � / 5 3�� + ZZ
Pourquoi cette classification : Type « tls_probe » (signaux protocolaires) · confiance 50%
Confiance classification
58%
Corrélation +8
Risque capteur
Faible
· 35
Confiance : Confiance 50 % — Motif catalogue confirmé
Signaux
pat-0607
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��^���/0���v�Ic}�?��)��\&�5�� ���)pQ����[����^���w4�מ �)� JJ�+�/�,�0̨̩�� � � / 5 3�� + ZZ
Requête brute (extrait)
� ��^���/0 ��� v�Ic}�?��)��\&�5�� ���)pQ����[����^���w4�מ �)� JJ�+�/�,�0̨̩�� � � / 5 3�� + ZZ ��c� h2http/1.1� Di h2 - # � � " | |||||||