Initialisation...
Synthèse exécutive

Profil de menace

Score de risque 100/100 Critique
Première observation
Dernière observation
Événements (période) 864
MITRE ATT&CK principal TA0007 663 occurrences

Activité suspecte — risque 44/100 (Moyen) — MITRE TA0001 — confiance 67 % — via HTTP — multi-protocole (2 protocoles · 5 min)

Pourquoi listée

Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.

Type « xss_attack » (signaux protocolaires) · confiance 59%

Confiance 67 % — Score WAF 72 · Bonus corrélation +8 · 3 tag(s) WAF

Comparaison ASN / FAI

ASN 209896 · 77.91.118.0/24 · RIPENCC — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 864 événements sur la période pour cette IP.

Événements (filtres)
864
Première observation
Dernière observation
Dernière activité (filtres)
Événements 7j
78
Ports distincts (7j)
39
Classifications (7j)
3
Sévérité max (7j)
Élevée

Activité multi-protocole

Cette IP touche plusieurs services simulés (pas seulement le web).

HTTP TCP 403 TLS TCP 389 SAP Diag TCP 8 IPP TCP 4 SAP MS TCP 4 OLLAMA TCP 3 PLEX TCP 2 MSRPC TCP 2 WHOIS TCP 2 DNS TCP 2 KLOGIN TCP 2 TACACS TCP 2 IEC61850 MMS TCP 2 QOTD TCP 2 NAMESERVER TCP 2 MEMCACHED ALT TCP 2 TERADATA TCP 2 IMAPS TCP 2 NETBUS TCP 2 MINECRAFT TCP 2
HTTP
403
TLS
389
SAP Diag
8
IPP
4
SAP MS
4
OLLAMA
3

Géolocalisation

Origine réseau déclarée

États-Unis unknown unknown

FAI / réseau

Opérateur et dernière activité ban

Contrust Solutions S.R.L. 726 Port 4164 tls_probe

Renseignement menaces

Score capteur — surveiller, investiguer ou bloquer.

Recommandation
Stade d'attaque
Tentative d'exploit
Chaîne d'attaque
Exploitation
Vecteur d'attaque
xss attack · via HTTP:4164 · (tentative d'exploit)
Détails protocole
Méthode
GET
Chemin
/
User-Agent
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 S…
Aperçu payload
GET / HTTP/1.1 Host: 62.3.50.33:4164 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gec
Port / service
4164 · HTTP
Service émulé
HTTP
Raison confiance
Confiance 59 % — Motif catalogue confirmé · 3 tag(s) WAF
Technique MITRE
TA0001
Persona capteur
mail.sensor-1.internal
Corrélations comportementales
Multi-protocole corrélé (5 min)
Recommandation
Surveiller
Rôle capteur
Renseignement menaces
Signaux de précision
pat-0284
Confiance
67% Corrélation +8
Famille de menace
unknown
MITRE ATT&CK — tactiques
Reconnaissance Développement Accès Exécution Persistance Élévation Contournement Accès Découverte Mouvement Collecte Commande Exfiltration Impact

Décomposition confiance

Filtres

Les dates De/À priment sur la période. Affinez protocole, port, service et classification.

proto=Tous service=Tous port=Tous type=Tous sév.=Toutes
Réinitialiser

Timeline

864 événements filtrés — activité quotidienne

Ports 24 h

Top ports ciblés sur les dernières 24 heures

Top ports

SSH 22, RDP 3389, HTTP alternatifs…

Top classifications

Web, SSH, SAP, scans…

Heatmap attaques 7j

Intensité par jour et heure (UTC capteur)

Chronologie des événements

864 événement(s) — page 1/18

paris-1
Horodatage Proto Port Service Classification Sévérité Risque Actions
TCP 4164 · HTTP http Cross-site scripting xss attack · via HTTP:4164 · (tentative d'exploit) Élevée Moyen · 44
TCP 4164 · TLS tls Sonde TLS tls probe · via TLS:4164 · (sonde / probe) Élevée Faible · 35
TCP 2080 · TLS tls Sonde TLS tls probe · via TLS:2080 · (sonde / probe) Élevée Faible · 35
TCP 2080 · HTTP http Cross-site scripting xss attack · via HTTP:2080 · (tentative d'exploit) Élevée Moyen · 43
TCP 10925 · TLS tls Sonde TLS tls probe · via TLS:10925 · (sonde / probe) Élevée Faible · 35
TCP 10925 · HTTP http Cross-site scripting xss attack · via HTTP:10925 · (tentative d'exploit) Élevée Moyen · 44
TCP 7428 · HTTP http Cross-site scripting xss attack · via HTTP:7428 · (tentative d'exploit) Élevée Moyen · 45
TCP 7428 · TLS tls Sonde TLS tls probe · via TLS:7428 · (sonde / probe) Élevée Faible · 35
TCP 26358 · TLS tls Sonde TLS tls probe · via TLS:26358 · (sonde / probe) Élevée Faible · 35
TCP 26358 · HTTP http Cross-site scripting xss attack · via HTTP:26358 · (tentative d'exploit) Élevée Moyen · 43
TCP 4558 · TLS tls Sonde TLS tls probe · via TLS:4558 · (sonde / probe) Élevée Faible · 35
TCP 4558 · HTTP http Cross-site scripting xss attack · via HTTP:4558 · (tentative d'exploit) Élevée Moyen · 42
TCP 3152 · TLS tls Sonde TLS tls probe · via TLS:3152 · (sonde / probe) Élevée Faible · 35
TCP 3152 · HTTP http Cross-site scripting xss attack · via HTTP:3152 · (tentative d'exploit) Élevée Moyen · 45
TCP 7005 · WEBLOGIC CLUSTER weblogic-cluster Sonde WebLogic weblogic-cluster · via WEBLOGIC CLUSTER:7005 · (sonde / probe) Élevée Faible · 35
TCP 7005 · HTTP http Cross-site scripting xss attack · via HTTP:7005 · (tentative d'exploit) Élevée Moyen · 48
TCP 4875 · HTTP http Cross-site scripting xss attack · via HTTP:4875 · (tentative d'exploit) Élevée Moyen · 43
TCP 4875 · TLS tls Sonde TLS tls probe · via TLS:4875 · (sonde / probe) Élevée Faible · 35
TCP 9461 · HTTP http Cross-site scripting xss attack · via HTTP:9461 · (tentative d'exploit) Élevée Moyen · 43
TCP 9461 · TLS tls Sonde TLS tls probe · via TLS:9461 · (sonde / probe) Élevée Faible · 35
TCP 8641 · HTTP http Cross-site scripting xss attack · via HTTP:8641 · (tentative d'exploit) Élevée Moyen · 46
TCP 8641 · TLS tls Sonde TLS tls probe · via TLS:8641 · (sonde / probe) Élevée Faible · 35
TCP 2713 · TLS tls Sonde TLS tls probe · via TLS:2713 · (sonde / probe) Élevée Faible · 35
TCP 2713 · HTTP http Cross-site scripting xss attack · via HTTP:2713 · (tentative d'exploit) Élevée Moyen · 45
TCP 9708 · TLS tls Sonde TLS tls probe · via TLS:9708 · (sonde / probe) Élevée Faible · 35
TCP 9708 · HTTP http Cross-site scripting xss attack · via HTTP:9708 · (tentative d'exploit) Élevée Moyen · 43
TCP 6607 · TLS tls Sonde TLS tls probe · via TLS:6607 · (sonde / probe) Élevée Faible · 35
TCP 6607 · HTTP http Cross-site scripting xss attack · via HTTP:6607 · (tentative d'exploit) Élevée Moyen · 43
TCP 9743 · TLS tls Sonde TLS tls probe · via TLS:9743 · (sonde / probe) Élevée Faible · 35
TCP 9743 · HTTP http Cross-site scripting xss attack · via HTTP:9743 · (tentative d'exploit) Élevée Moyen · 44
TCP 3094 · TLS tls Sonde TLS tls probe · via TLS:3094 · (sonde / probe) Élevée Faible · 35
TCP 3094 · HTTP http Cross-site scripting xss attack · via HTTP:3094 · (tentative d'exploit) Élevée Moyen · 46
TCP 11396 · HTTP http Cross-site scripting xss attack · via HTTP:11396 · (tentative d'exploit) Élevée Moyen · 45
TCP 11396 · TLS tls Sonde TLS tls probe · via TLS:11396 · (sonde / probe) Élevée Faible · 35
TCP 17449 · TLS tls Sonde TLS tls probe · via TLS:17449 · (sonde / probe) Élevée Faible · 35
TCP 6602 · TLS tls Sonde TLS tls probe · via TLS:6602 · (sonde / probe) Élevée Faible · 35
TCP 17449 · HTTP http Cross-site scripting xss attack · via HTTP:17449 · (tentative d'exploit) Élevée Moyen · 46
TCP 6602 · HTTP http Cross-site scripting xss attack · via HTTP:6602 · (tentative d'exploit) Élevée Moyen · 47
TCP 10472 · TLS tls Sonde TLS tls probe · via TLS:10472 · (sonde / probe) Élevée Faible · 35
TCP 10472 · HTTP http Cross-site scripting xss attack · via HTTP:10472 · (tentative d'exploit) Élevée Moyen · 46
TCP 29447 · TLS tls Sonde TLS tls probe · via TLS:29447 · (sonde / probe) Élevée Faible · 35
TCP 29447 · HTTP http Cross-site scripting xss attack · via HTTP:29447 · (tentative d'exploit) Élevée Moyen · 47
TCP 7388 · TLS tls Sonde TLS tls probe · via TLS:7388 · (sonde / probe) Élevée Faible · 35
TCP 7388 · HTTP http Cross-site scripting xss attack · via HTTP:7388 · (tentative d'exploit) Élevée Moyen · 44
TCP 5312 · TLS tls Sonde TLS tls probe · via TLS:5312 · (sonde / probe) Élevée Faible · 35
TCP 5312 · HTTP http Cross-site scripting xss attack · via HTTP:5312 · (tentative d'exploit) Élevée Moyen · 44
TCP 28755 · TLS tls Sonde TLS tls probe · via TLS:28755 · (sonde / probe) Élevée Faible · 35
TCP 28755 · HTTP http Cross-site scripting xss attack · via HTTP:28755 · (tentative d'exploit) Élevée Moyen · 45
TCP 10338 · TLS tls Sonde TLS tls probe · via TLS:10338 · (sonde / probe) Élevée Faible · 35
TCP 10338 · HTTP http Cross-site scripting xss attack · via HTTP:10338 · (tentative d'exploit) Élevée Moyen · 44