Initialisation...
Synthèse exécutive

Profil de menace

Score de risque 44/100 Moyen
Première observation
Dernière observation
Événements (période) 39
MITRE ATT&CK principal TA0007 20 occurrences

Activité suspecte · risque 38/100

Pourquoi listée

Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.

Type « port_2133_tcp » (signaux protocolaires) · confiance 55%

Confiance 55 % — Score WAF 32 · 2 tag(s) WAF

Comparaison ASN / FAI

ASN 396982 · 34.140.64.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 39 événements sur la période pour cette IP.

Événements (filtres)
39
Première observation
Dernière observation
Dernière activité (filtres)
Événements 7j
39
Ports distincts (7j)
37
Classifications (7j)
21
Sévérité max (7j)
Élevée

Activité multi-protocole

Cette IP touche plusieurs services simulés (pas seulement le web).

HTTP TCP 37 RTMP TCP 1 DOCKER TCP 1
HTTP
37
RTMP
1
DOCKER
1

Géolocalisation

Origine réseau déclarée

Belgique unknown unknown

FAI / réseau

Opérateur et dernière activité ban

Google LLC 0 Port 8915 port_8915_tcp

Renseignement menaces

Score capteur — surveiller, investiguer ou bloquer.

Recommandation
Stade d'attaque
Sonde / probe
Chaîne d'attaque
Découverte
Vecteur d'attaque
port 2133 tcp · via HTTP:2133 · (sonde / probe)
Détails protocole
Méthode
GET
Chemin
/
User-Agent
python-requests/2.32.5
Aperçu payload
GET / HTTP/1.1 Host: 62.3.50.33:2133 User-Agent: python-requests/2.32.5 Accept-Encoding: gzip, deflate Accept: */* Connecti
Port / service
2133 · HTTP
Service émulé
HTTP
Raison confiance
Confiance 55 % — Classification nommée non retenue — preuves insuffisantes · 2 tag(s) WAF
Technique MITRE
TA0007
Persona capteur
mail.sensor-1.internal
Recommandation
Surveiller
Rôle capteur
Renseignement menaces
Confiance
55%
Famille de menace
unknown
MITRE ATT&CK — tactiques
Reconnaissance Développement Accès Exécution Persistance Élévation Contournement Accès Découverte Mouvement Collecte Commande Exfiltration Impact

Décomposition confiance

Filtres

Les dates De/À priment sur la période. Affinez protocole, port, service et classification.

proto=Tous service=Tous port=Tous type=Tous sév.=Toutes
Réinitialiser

Timeline

39 événements filtrés — activité quotidienne

Ports 24 h

Top ports ciblés sur les dernières 24 heures

Top ports

SSH 22, RDP 3389, HTTP alternatifs…

Top classifications

Web, SSH, SAP, scans…

Heatmap attaques 7j

Intensité par jour et heure (UTC capteur)

Chronologie des événements

39 événement(s) — page 1/1

paris-1
Horodatage Proto Port Service Classification Sévérité Risque Actions
TCP 2133 · HTTP http Sonde port 2133/TCP port 2133 tcp · via HTTP:2133 · (sonde / probe) Élevée Faible · 38
TCP 8915 · HTTP http Sonde port 8915/TCP port 8915 tcp · via HTTP:8915 · (sonde / probe) Élevée Faible · 38
TCP 8158 · HTTP http Sonde port 8158/TCP port 8158 tcp · via HTTP:8158 · (sonde / probe) Élevée Faible · 38
TCP 8251 · HTTP http Sonde port 8251/TCP port 8251 tcp · via HTTP:8251 · (sonde / probe) Élevée Faible · 38
TCP 9203 · HTTP http Sonde port 9203/TCP port 9203 tcp · via HTTP:9203 · (sonde / probe) Élevée Faible · 38
TCP 3542 · HTTP http Sonde port 3542/TCP port 3542 tcp · via HTTP:3542 · (sonde / probe) Élevée Faible · 38
TCP 9922 · HTTP http Sonde port 9922/TCP port 9922 tcp · via HTTP:9922 · (sonde / probe) Élevée Faible · 38
TCP 5089 · HTTP http Sonde port 5089/TCP port 5089 tcp · via HTTP:5089 · (sonde / probe) Élevée Faible · 38
TCP 9399 · HTTP http Sonde port 9399/TCP port 9399 tcp · via HTTP:9399 · (sonde / probe) Élevée Faible · 38
TCP 9034 · HTTP http Sonde port 9034/TCP port 9034 tcp · via HTTP:9034 · (sonde / probe) Élevée Faible · 38
TCP 11601 · HTTP http Sonde port 11601/TCP port 11601 tcp · via HTTP:11601 · (sonde / probe) Élevée Faible · 38
TCP 32764 · HTTP http Sonde port 32764/TCP port 32764 tcp · via HTTP:32764 · (sonde / probe) Élevée Faible · 38
TCP 12435 · HTTP http Sonde port 12435/TCP port 12435 tcp · via HTTP:12435 · (sonde / probe) Élevée Faible · 38
TCP 8428 · HTTP http Scan de ports port scan syn · via HTTP:8428 · (reconnaissance) Élevée Moyen · 44
TCP 8402 · HTTP http Scan de ports port scan syn · via HTTP:8402 · (reconnaissance) Élevée Moyen · 42
TCP 5439 · HTTP http Sonde port 5439/TCP port 5439 tcp · via HTTP:5439 · (sonde / probe) Élevée Faible · 38
TCP 9002 · HTTP http Sonde port 9002/TCP port 9002 tcp · via HTTP:9002 · (sonde / probe) Élevée Faible · 38
TCP 8900 · HTTP http Scan de ports port scan syn · via HTTP:8900 · (reconnaissance) Élevée Moyen · 42
TCP 2375 · DOCKER docker Scan de ports port scan syn · via DOCKER:2375 · (reconnaissance) Élevée Moyen · 42
TCP 9244 · HTTP http Scan de ports port scan syn · via HTTP:9244 · (reconnaissance) Élevée Moyen · 42
TCP 5560 · HTTP http Scan de ports port scan syn · via HTTP:5560 · (reconnaissance) Élevée Moyen · 42
TCP 12416 · HTTP http Scan de ports port scan syn · via HTTP:12416 · (reconnaissance) Élevée Moyen · 42
TCP 28017 · HTTP http Scan de ports port scan syn · via HTTP:28017 · (reconnaissance) Élevée Moyen · 44
TCP 12320 · HTTP http Scan de ports port scan syn · via HTTP:12320 · (reconnaissance) Élevée Moyen · 42
TCP 5560 · HTTP http Scan de ports port scan syn · via HTTP:5560 · (reconnaissance) Élevée Moyen · 42
TCP 1935 · RTMP rtmp Scan de ports port scan syn · via RTMP:1935 · (reconnaissance) Élevée Moyen · 42
TCP 9052 · HTTP http Scan de ports port scan syn · via HTTP:9052 · (reconnaissance) Élevée Moyen · 42
TCP 5277 · HTTP http Scan de ports port scan syn · via HTTP:5277 · (reconnaissance) Élevée Moyen · 42
TCP 7801 · HTTP http Scan de ports port scan syn · via HTTP:7801 · (reconnaissance) Élevée Moyen · 43
TCP 12230 · HTTP http Sonde port 12230/TCP port 12230 tcp · via HTTP:12230 · (sonde / probe) Élevée Faible · 38
TCP 12436 · HTTP http Sonde port 12436/TCP port 12436 tcp · via HTTP:12436 · (sonde / probe) Élevée Faible · 38
TCP 12267 · HTTP http Scan de ports port scan syn · via HTTP:12267 · (reconnaissance) Élevée Moyen · 43
TCP 7801 · HTTP http Scan de ports port scan syn · via HTTP:7801 · (reconnaissance) Élevée Moyen · 43
TCP 8038 · HTTP http Scan de ports port scan syn · via HTTP:8038 · (reconnaissance) Élevée Moyen · 42
TCP 11110 · HTTP http Scan de ports port scan syn · via HTTP:11110 · (reconnaissance) Élevée Moyen · 42
TCP 1457 · HTTP http Scan de ports port scan syn · via HTTP:1457 · (reconnaissance) Élevée Moyen · 42
TCP 8787 · HTTP http Sonde port 8787/TCP port 8787 tcp · via HTTP:8787 · (sonde / probe) Élevée Faible · 38
TCP 8764 · HTTP http Sonde port 8764/TCP port 8764 tcp · via HTTP:8764 · (sonde / probe) Élevée Faible · 38
TCP 12272 · HTTP http Sonde port 12272/TCP port 12272 tcp · via HTTP:12272 · (sonde / probe) Élevée Faible · 38