Initialisation...
Synthèse exécutive

Profil de menace

Score de risque 85/100 Critique
Première observation
Dernière observation
Événements (période) 652
MITRE ATT&CK principal TA0007 151 occurrences

Activité suspecte · risque 48/100

Pourquoi listée

Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.

Type « ftp_probe » (signaux protocolaires) · confiance 95%

Confiance 95 % — Score WAF 8

Comparaison ASN / FAI

ASN 396982 · 34.62.0.0/17 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 652 événements sur la période pour cette IP.

Événements (filtres)
652
Première observation
Dernière observation
Dernière activité (filtres)
Événements 7j
60
Ports distincts (7j)
59
Classifications (7j)
47
Sévérité max (7j)
Élevée

Activité multi-protocole

Cette IP touche plusieurs services simulés (pas seulement le web).

HTTP TCP 621 TLS TCP 17 FTP TCP 2 FTPS TCP 1 CLICKHOUSE NATIVE TCP 1 COUCHDB TCP 1 IRC ALT TCP 1 DOCKER TCP 1 MYSQL TCP 1 ELASTICSEARCH TCP 1 BACKUP SCAN PROBE TCP 1 NFS TCP 1 CICS TCP 1 STRATUM TCP 1
HTTP
621
TLS
17
FTP
2
FTPS
1
CLICKHOUSE NATIVE
1
COUCHDB
1

Géolocalisation

Origine réseau déclarée

Belgique unknown unknown

FAI / réseau

Opérateur et dernière activité ban

Google LLC 439 Port 21 port_21_tcp

Renseignement menaces

Score capteur — surveiller, investiguer ou bloquer.

Recommandation
Stade d'attaque
Sonde / probe
Chaîne d'attaque
Découverte
Vecteur d'attaque
ftp probe · via FTP:21 · (sonde / probe)
Détails protocole
FTP
Sonde protocole FTP
Aperçu payload
USER anonymous
Port / service
21 · FTP
Service émulé
FTP
Raison confiance
Confiance 95 % — 5 signal(aux) capteur
Technique MITRE
Persona capteur
mail.sensor-1.internal
Recommandation
Surveiller
Rôle capteur
Renseignement menaces
Signaux de précision
Tentative FTP anonyme Upstream
Confiance
95%
Famille de menace
scanner
MITRE ATT&CK — tactiques
Reconnaissance Développement Accès Exécution Persistance Élévation Contournement Accès Découverte Mouvement Collecte Commande Exfiltration Impact

Décomposition confiance

Filtres

Les dates De/À priment sur la période. Affinez protocole, port, service et classification.

proto=Tous service=Tous port=Tous type=Tous sév.=Toutes
Réinitialiser

Timeline

652 événements filtrés — activité quotidienne

Ports 24 h

Top ports ciblés sur les dernières 24 heures

Top ports

SSH 22, RDP 3389, HTTP alternatifs…

Top classifications

Web, SSH, SAP, scans…

Heatmap attaques 7j

Intensité par jour et heure (UTC capteur)

Chronologie des événements

652 événement(s) — page 4/14

paris-1
Horodatage Proto Port Service Classification Sévérité Risque Actions
TCP 3791 · HTTP http Sonde port 3791/TCP Élevée Faible · 38
TCP 10909 · HTTP http Sonde port 10909/TCP Élevée Faible · 38
TCP 8161 · HTTP http Sonde port 8161/TCP Élevée Faible · 38
TCP 3118 · HTTP http Sonde port 3118/TCP Élevée Faible · 38
TCP 16888 · HTTP http Sonde port 16888/TCP Élevée Faible · 38
TCP 14407 · HTTP http Sonde port 14407/TCP Élevée Faible · 38
TCP 4117 · HTTP http Sonde port 4117/TCP Élevée Faible · 38
TCP 8878 · HTTP http Sonde port 8878/TCP Élevée Faible · 38
TCP 12538 · HTTP http Sonde port 12538/TCP Élevée Faible · 38
TCP 5256 · HTTP http Sonde port 5256/TCP Élevée Faible · 38
TCP 4343 · HTTP http Sonde port 4343/TCP Élevée Faible · 38
TCP 3530 · HTTP http Sonde port 3530/TCP Élevée Faible · 38
TCP 10533 · HTTP http Sonde port 10533/TCP Élevée Faible · 38
TCP 2233 · HTTP http Sonde port 2233/TCP Élevée Faible · 38
TCP 3070 · HTTP http Sonde port 3070/TCP Élevée Faible · 38
TCP 12358 · HTTP http Sonde port 12358/TCP Élevée Faible · 38
TCP 9165 · HTTP http Sonde port 9165/TCP Élevée Faible · 38
TCP 8195 · HTTP http Sonde port 8195/TCP Élevée Faible · 38
TCP 5914 · HTTP http Sonde port 5914/TCP Élevée Faible · 38
TCP 6500 · HTTP http Sonde port 6500/TCP Élevée Faible · 38
TCP 9075 · HTTP http Scan de ports Élevée Moyen · 43
TCP 9002 · HTTP http Sonde port 9002/TCP Élevée Faible · 38
TCP 12544 · HTTP http Sonde port 12544/TCP Élevée Faible · 38
TCP 4500 · HTTP http Scanner web Élevée Moyen · 42
TCP 9213 · HTTP http Sonde port 9213/TCP Élevée Faible · 38
TCP 2443 · HTTP http Sonde port 2443/TCP Élevée Faible · 38
TCP 32101 · HTTP http Sonde port 32101/TCP Élevée Faible · 38
TCP 1234 · HTTP http Sonde port 1234/TCP Élevée Faible · 38
TCP 20050 · HTTP http Sonde port 20050/TCP Élevée Faible · 38
TCP 12476 · HTTP http Sonde port 12476/TCP Élevée Faible · 38
TCP 2087 · HTTP http Sonde port 2087/TCP Élevée Faible · 38
TCP 12511 · HTTP http Sonde port 12511/TCP Élevée Faible · 38
TCP 9186 · HTTP http Sonde port 9186/TCP Élevée Faible · 38
TCP 8622 · HTTP http Sonde port 8622/TCP Élevée Faible · 38
TCP 21254 · HTTP http Sonde port 21254/TCP Élevée Faible · 38
TCP 8149 · HTTP http Sonde port 8149/TCP Élevée Faible · 38
TCP 12288 · HTTP http Sonde port 12288/TCP Élevée Faible · 38
TCP 8880 · HTTP http Sonde port 8880/TCP Élevée Faible · 38
TCP 12418 · HTTP http Sonde port 12418/TCP Élevée Faible · 38
TCP 8513 · HTTP http Sonde port 8513/TCP Élevée Faible · 38
TCP 8869 · HTTP http Sonde port 8869/TCP Élevée Faible · 38
TCP 23424 · HTTP http Sonde port 23424/TCP Élevée Faible · 38
TCP 21307 · HTTP http Sonde port 21307/TCP Élevée Faible · 38
TCP 9988 · HTTP http Sonde port 9988/TCP Élevée Faible · 38
TCP 2549 · HTTP http Sonde port 2549/TCP Élevée Faible · 38
TCP 8109 · HTTP http Sonde port 8109/TCP Élevée Faible · 38
TCP 9034 · HTTP http Sonde port 9034/TCP Élevée Faible · 38
TCP 4300 · HTTP http Scan de ports Élevée Moyen · 43
TCP 8011 · HTTP http Sonde port 8011/TCP Élevée Faible · 38
TCP 285 · HTTP http Sonde port 285/TCP Élevée Faible · 38