Initialisation...
Synthèse exécutive

Profil de menace

Score de risque 45/100 Moyen
Première observation
Dernière observation
Événements (période) 216
MITRE ATT&CK principal TA0007 183 occurrences

Activité suspecte · risque 45/100

Pourquoi listée

Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.

Type « nfs_probe » (signaux protocolaires) · confiance 69%

Confiance 69 % — Score WAF 8

Comparaison ASN / FAI

ASN 396982 · 34.78.112.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 216 événements sur la période pour cette IP.

Événements (filtres)
216
Première observation
Dernière observation
Dernière activité (filtres)
Événements 7j
216
Ports distincts (7j)
206
Classifications (7j)
177
Sévérité max (7j)
Élevée

Activité multi-protocole

Cette IP touche plusieurs services simulés (pas seulement le web).

HTTP TCP 207 DOCKER TLS TCP 2 WINRM TCP 1 ELASTICSEARCH TRANSPORT ALT TCP 1 FTPS TCP 1 K8S API TCP 1 COUCHDB TCP 1 NFS TCP 1
HTTP
207
DOCKER TLS
2
WINRM
1
ELASTICSEARCH TRANSPORT ALT
1
FTPS
1
K8S API
1

Géolocalisation

Origine réseau déclarée

Belgique unknown unknown

FAI / réseau

Opérateur et dernière activité ban

Google LLC 0 Port 2049 nfs_probe

Renseignement menaces

Score capteur — surveiller, investiguer ou bloquer.

Recommandation
Stade d'attaque
Sonde / probe
Chaîne d'attaque
Découverte
Vecteur d'attaque
nfs probe · via NFS:2049 · (sonde / probe)
Détails protocole
Aperçu payload
�(�B`��M�I
Port / service
2049 · NFS
Service émulé
NFS
Raison confiance
Confiance 69 % — Motif catalogue confirmé
Technique MITRE
TA0007
Persona capteur
mail.sensor-1.internal
Recommandation
Surveiller
Rôle capteur
Renseignement menaces
Signaux de précision
pat-0532 Upstream
Confiance
69%
Famille de menace
scanner
MITRE ATT&CK — tactiques
Reconnaissance Développement Accès Exécution Persistance Élévation Contournement Accès Découverte Mouvement Collecte Commande Exfiltration Impact

Décomposition confiance

Filtres

Les dates De/À priment sur la période. Affinez protocole, port, service et classification.

proto=Tous service=Tous port=Tous type=Tous sév.=Toutes
Réinitialiser

Timeline

216 événements filtrés — activité quotidienne

Ports 24 h

Top ports ciblés sur les dernières 24 heures

Top ports

SSH 22, RDP 3389, HTTP alternatifs…

Top classifications

Web, SSH, SAP, scans…

Heatmap attaques 7j

Intensité par jour et heure (UTC capteur)

Chronologie des événements

216 événement(s) — page 1/5

paris-1
Horodatage Proto Port Service Classification Sévérité Risque Actions
TCP 2049 · NFS nfs Sonde NFS nfs probe · via NFS:2049 · (sonde / probe) Élevée Moyen · 45
TCP 12414 · HTTP http Sonde port 12414/TCP port 12414 tcp · via HTTP:12414 · (sonde / probe) Élevée Faible · 38
TCP 7773 · HTTP http Sonde port 7773/TCP port 7773 tcp · via HTTP:7773 · (sonde / probe) Élevée Faible · 38
TCP 3570 · HTTP http Sonde port 3570/TCP port 3570 tcp · via HTTP:3570 · (sonde / probe) Élevée Faible · 38
TCP 1970 · HTTP http Sonde port 1970/TCP port 1970 tcp · via HTTP:1970 · (sonde / probe) Élevée Faible · 38
TCP 16888 · HTTP http Sonde port 16888/TCP port 16888 tcp · via HTTP:16888 · (sonde / probe) Élevée Faible · 38
TCP 9098 · HTTP http Scan de ports port scan syn · via HTTP:9098 · (reconnaissance) Élevée Moyen · 42
TCP 8001 · HTTP http Sonde port 8001/TCP port 8001 tcp · via HTTP:8001 · (sonde / probe) Élevée Faible · 38
TCP 8911 · HTTP http Sonde port 8911/TCP port 8911 tcp · via HTTP:8911 · (sonde / probe) Élevée Faible · 38
TCP 8132 · HTTP http Sonde port 8132/TCP port 8132 tcp · via HTTP:8132 · (sonde / probe) Élevée Faible · 38
TCP 2570 · HTTP http Scan de ports port scan syn · via HTTP:2570 · (reconnaissance) Élevée Moyen · 44
TCP 4282 · HTTP http Sonde port 4282/TCP port 4282 tcp · via HTTP:4282 · (sonde / probe) Élevée Faible · 38
TCP 8451 · HTTP http Sonde port 8451/TCP port 8451 tcp · via HTTP:8451 · (sonde / probe) Élevée Faible · 38
TCP 1443 · HTTP http Sonde port 1443/TCP port 1443 tcp · via HTTP:1443 · (sonde / probe) Élevée Faible · 38
TCP 8159 · HTTP http Sonde port 8159/TCP port 8159 tcp · via HTTP:8159 · (sonde / probe) Élevée Faible · 38
TCP 9035 · HTTP http Sonde port 9035/TCP port 9035 tcp · via HTTP:9035 · (sonde / probe) Élevée Faible · 38
TCP 8551 · HTTP http Sonde port 8551/TCP port 8551 tcp · via HTTP:8551 · (sonde / probe) Élevée Faible · 38
TCP 18108 · HTTP http Sonde port 18108/TCP port 18108 tcp · via HTTP:18108 · (sonde / probe) Élevée Faible · 38
TCP 12352 · HTTP http Sonde port 12352/TCP port 12352 tcp · via HTTP:12352 · (sonde / probe) Élevée Faible · 38
TCP 18101 · HTTP http Sonde port 18101/TCP port 18101 tcp · via HTTP:18101 · (sonde / probe) Élevée Faible · 38
TCP 20150 · HTTP http Scan de ports port scan syn · via HTTP:20150 · (reconnaissance) Élevée Moyen · 42
TCP 3014 · HTTP http Sonde port 3014/TCP port 3014 tcp · via HTTP:3014 · (sonde / probe) Élevée Faible · 38
TCP 2233 · HTTP http Sonde port 2233/TCP port 2233 tcp · via HTTP:2233 · (sonde / probe) Élevée Faible · 38
TCP 8147 · HTTP http Sonde port 8147/TCP port 8147 tcp · via HTTP:8147 · (sonde / probe) Élevée Faible · 38
TCP 8169 · HTTP http Sonde port 8169/TCP port 8169 tcp · via HTTP:8169 · (sonde / probe) Élevée Faible · 38
TCP 9075 · HTTP http Scan de ports port scan syn · via HTTP:9075 · (reconnaissance) Élevée Moyen · 43
TCP 12165 · HTTP http Sonde port 12165/TCP port 12165 tcp · via HTTP:12165 · (sonde / probe) Élevée Faible · 38
TCP 8239 · HTTP http Sonde port 8239/TCP port 8239 tcp · via HTTP:8239 · (sonde / probe) Élevée Faible · 38
TCP 195 · HTTP http Scan de ports port scan syn · via HTTP:195 · (reconnaissance) Élevée Moyen · 42
TCP 30001 · HTTP http Sonde port 30001/TCP port 30001 tcp · via HTTP:30001 · (sonde / probe) Élevée Faible · 38
TCP 23184 · HTTP http Sonde port 23184/TCP port 23184 tcp · via HTTP:23184 · (sonde / probe) Élevée Faible · 38
TCP 12278 · HTTP http Sonde port 12278/TCP port 12278 tcp · via HTTP:12278 · (sonde / probe) Élevée Faible · 38
TCP 21307 · HTTP http Sonde port 21307/TCP port 21307 tcp · via HTTP:21307 · (sonde / probe) Élevée Faible · 38
TCP 9191 · HTTP http Scan de ports port scan syn · via HTTP:9191 · (reconnaissance) Élevée Moyen · 42
TCP 9034 · HTTP http Sonde port 9034/TCP port 9034 tcp · via HTTP:9034 · (sonde / probe) Élevée Faible · 38
TCP 1388 · HTTP http Sonde port 1388/TCP port 1388 tcp · via HTTP:1388 · (sonde / probe) Élevée Faible · 38
TCP 4343 · HTTP http Sonde port 4343/TCP port 4343 tcp · via HTTP:4343 · (sonde / probe) Élevée Faible · 38
TCP 4572 · HTTP http Sonde port 4572/TCP port 4572 tcp · via HTTP:4572 · (sonde / probe) Élevée Faible · 38
TCP 8494 · HTTP http Sonde port 8494/TCP port 8494 tcp · via HTTP:8494 · (sonde / probe) Élevée Faible · 38
TCP 20325 · HTTP http Sonde port 20325/TCP port 20325 tcp · via HTTP:20325 · (sonde / probe) Élevée Faible · 38
TCP 8010 · HTTP http Sonde port 8010/TCP port 8010 tcp · via HTTP:8010 · (sonde / probe) Élevée Faible · 38
TCP 3099 · HTTP http Sonde port 3099/TCP port 3099 tcp · via HTTP:3099 · (sonde / probe) Élevée Faible · 38
TCP 880 · HTTP http Scan de ports port scan syn · via HTTP:880 · (reconnaissance) Élevée Moyen · 42
TCP 95 · HTTP http Sonde port 95/TCP port 95 tcp · via HTTP:95 · (sonde / probe) Élevée Faible · 38
TCP 16081 · HTTP http Sonde port 16081/TCP port 16081 tcp · via HTTP:16081 · (sonde / probe) Élevée Faible · 38
TCP 3097 · HTTP http Sonde port 3097/TCP port 3097 tcp · via HTTP:3097 · (sonde / probe) Élevée Faible · 38
TCP 593 · HTTP http Sonde port 593/TCP port 593 tcp · via HTTP:593 · (sonde / probe) Élevée Faible · 38
TCP 8190 · HTTP http Sonde port 8190/TCP port 8190 tcp · via HTTP:8190 · (sonde / probe) Élevée Faible · 38
TCP 8188 · HTTP http Sonde port 8188/TCP port 8188 tcp · via HTTP:8188 · (sonde / probe) Élevée Faible · 38
TCP 8605 · HTTP http Sonde port 8605/TCP port 8605 tcp · via HTTP:8605 · (sonde / probe) Élevée Faible · 38