Profil de menace
Activité suspecte — risque 50/100 (Moyen) — MITRE T1046 — confiance 100 % — via SSH
Activité suspecte — risque 50/100 (Moyen) — MITRE T1046 — confiance 100 % — via SSH
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Bannière client SSH reçue · confiance 100%
Confiance 100 % — Score WAF 8
ASN 198584 · 64.89.162.0/24 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 136 événements sur la période pour cette IP.
Même FAI PIO-Hosting GmbH — corrélation indicative.
Cette IP touche plusieurs services simulés (pas seulement le web).
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
136 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
136 événement(s) — page 2/3
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 8889 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8889 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8889
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpaejEyMzQ1Njc4OQ== |
|||||||
| TCP | 8889 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8889 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8889
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpQYXNzd29yZEAx |
|||||||
| TCP | 9443 · HTTPS | https | Flood / DDoS http flood · via HTTPS:9443 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9443
Chemin / cible
—
Service
HTTPS
Payload
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic dWJ1bnR1OnN1cGVy
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
HTTPS alt 9443 probe
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic dWJ1bnR1OnN1cGVy |
|||||||
| TCP | 9443 · HTTPS | https | Flood / DDoS http flood · via HTTPS:9443 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9443
Chemin / cible
—
Service
HTTPS
Payload
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic MTox
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
HTTPS alt 9443 probe
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic MTox |
|||||||
| TCP | 9443 · HTTPS | https | Flood / DDoS http flood · via HTTPS:9443 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9443
Chemin / cible
—
Service
HTTPS
Payload
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpwYXNz
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
HTTPS alt 9443 probe
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpwYXNz |
|||||||
| TCP | 9443 · HTTPS | https | Flood / DDoS http flood · via HTTPS:9443 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9443
Chemin / cible
—
Service
HTTPS
Payload
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic ZGV2dGVzdDpkZXZ0ZXN0
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
HTTPS alt 9443 probe
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic ZGV2dGVzdDpkZXZ0ZXN0 |
|||||||
| TCP | 9443 · HTTPS | https | Flood / DDoS http flood · via HTTPS:9443 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9443
Chemin / cible
—
Service
HTTPS
Payload
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic YWRtaW46YWRtaW4=
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
HTTPS alt 9443 probe
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic YWRtaW46YWRtaW4= |
|||||||
| TCP | 9443 · HTTPS | https | Flood / DDoS http flood · via HTTPS:9443 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9443
Chemin / cible
—
Service
HTTPS
Payload
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic bGl1eWFuZzphZG1pbjE=
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
HTTP CONNECT method
ET wfuzz
ActiveMQ STOMP
Squid HTTP proxy
HTTPS alt 9443 probe
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic bGl1eWFuZzphZG1pbjE= |
|||||||
| TCP | 9443 · HTTPS | https | Flood / DDoS http flood · via HTTPS:9443 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9443
Chemin / cible
—
Service
HTTPS
Payload
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic bnZpZGlhOm52aWRpYQ==
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
HTTPS alt 9443 probe
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic bnZpZGlhOm52aWRpYQ== |
|||||||
| TCP | 9443 · HTTPS | https | Flood / DDoS http flood · via HTTPS:9443 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9443
Chemin / cible
—
Service
HTTPS
Payload
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpyb290
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
HTTPS alt 9443 probe
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpyb290 |
|||||||
| TCP | 9443 · HTTPS | https | Flood / DDoS http flood · via HTTPS:9443 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
9443
Chemin / cible
—
Service
HTTPS
Payload
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic dXNlcjoxMjM0NTY=
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred Basic auth spray
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
HTTPS alt 9443 probe
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic dXNlcjoxMjM0NTY= |
|||||||
| TCP | 5122 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:5122 · (sonde / probe) · → 1.1.1.1:443 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 1.1.1.1:443
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
1.1.1.1:443
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
5122
Chemin / cible
1.1.1.1:443
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 74%
Confiance classification
82%
Corrélation +8
Risque capteur
Moyen
· 40
Confiance : Confiance 74 % — Score WAF 8
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 1.1.1.1:443 HTTP/1.0 Host: 1.1.1.1 |
|||||||
| TCP | 5122 | — | Sonde port Sonde port · port 5122 · (sonde / probe) | Faible | Moyen · 44 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5122
Chemin / cible
—
Payload
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Moyen
· 44
Confiance : Confiance 50 % — Motif catalogue confirmé
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
|
|||||||
| TCP | 5122 | — | proxy probe proxy probe · port 5122 · (sonde / probe) | Élevée | Faible · 24 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5122
Chemin / cible
—
Payload
�
Pourquoi cette classification : Type « proxy_probe » (signaux protocolaires) · confiance 0%
Confiance classification
0%
Risque capteur
Faible
· 24
Confiance : Confiance 0 % — 1 signal(aux) capteur
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� |
|||||||
| TCP | 5122 | — | Sonde port Sonde port · port 5122 · (sonde / probe) | Faible | Moyen · 44 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5122
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Moyen
· 44
Confiance : Confiance modérée (50 %) — signal principal unique
Signaux
Fp Port Probe Noise
Single Port
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
HTTP
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8080
Chemin / cible
—
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 74%
Confiance classification
74%
Risque capteur
Moyen
· 40
Confiance : Confiance 74 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic MTIzOjEyMw== |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
HTTP
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8080
Chemin / cible
—
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 74%
Confiance classification
74%
Risque capteur
Moyen
· 40
Confiance : Confiance 74 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpQQVNTVzBSRCQxMjM= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpBZG1pbkAxMjM= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpDb3dib3lzQDEyMw== |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpyb290 |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic dHVyYm86dHVyYm8xMjM= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic bmFnaW9zNDpuYWdpb3M0 |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic YWRtaW46MTIzcXdl |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpoYXBweXR1Z3NiYWtlcnk5MA== |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic dXNlcjp1c2VyMTIz |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic ODg4ODo4ODg4 |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDo4d3gzN2J0NTRid2U3NGdyY2I3cmdlc2Y= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic ODg4Ojg4OA== |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic YWRtaW46cGZzZW5zZQ== |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDptZWl5b3VtaW1h |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic YWRtaW46MjE= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpyb290 |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cm9vdDpwYXNzd29yZEAyMDI1 |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic ZGFuOmRhbnBhc3M= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic c3lzY29pbjpzeXNjb2lu |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic cGFzc3dvcmQ6cGFzc3dvcmQ= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic czEwYXJuYXVkOjFxYXohUUFa |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 |
|||||||
| TCP | 4755 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:4755 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
4755
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 74%
Confiance classification
74%
Risque capteur
Moyen
· 40
Confiance : Confiance 74 % — Score WAF 8
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic YWRtaW46dGh4MTEzOA== |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic eTp5 |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic MTIzNDU6MTIzNDU= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic d3d3OjEy |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic Y2VydGJvdDoxMjM= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic dGVzdGluZzp0ZXN0aW5n |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic dXNlcjE6cGFzczE= |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic dGVzdDpubw== |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → 64.89.162.146:80 | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
CONNECT 64.89.162.146:80
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
CONNECT
64.89.162.146:80
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
CONNECT
Port
8080
Chemin / cible
64.89.162.146:80
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 77%
Confiance classification
77%
Risque capteur
Moyen
· 40
Confiance : Confiance 77 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 64.89.162.146:80 HTTP/1.0 Host: 64.89.162.146:80 Proxy-Authorization: Basic c2FtYmE6ZGIyYWRtaW4= |
|||||||