ゲスト 37人 と メンバー0人 がオンラインです

悪性サイトの調査


 

  1. 悪意のある行為を行っているマシンのIPアドレスや国名が検索できる
    ※検索例:log4j、IPアドレスを直接指定
    https://www.greynoise.io/
  2. 悪性サイトの検索を行うことができる
    https://urlhaus.abuse.ch/
  3. 悪性サイトのスキャンや検索ができる
    ※スキャンした場合は対象のURLが公開されるので注意が必要
    ※検索するだけなら問題ない
    https://urlscan.io/
  4. フィッシングサイトの検索ができる
    https://phishtank.org/

 

脆弱性情報の入手


 

基本情報

  • CVE(Common Vulnerabilities and Exposures) 共通脆弱性識別子
    インシデントにつけられる固有の番号
    番号のつけかた:CVE-{報告のあった年4桁}-連番
    ※CANという番号もあり、こちらは脆弱性の可能性がある事象についてつけられる
     (まだ、脆弱性があるか確定していないもの)
  • CVSS(Common Vunerability Scoring System)
    危険度のスコア

リンク