RISKIQ SSL 証明書ルックアップの期待する結果を確認する
セキュリティインシデントによって URL、ドメイン、IP アドレス、証明書ファイルハッシュ (SHA-1 フィンガープリント)、および証明書シリアル番号が生成される場合、セキュリティインシデントアナリストは、SSL 証明書ルックアップ結果を使用して、サイトに信頼できる公開認証局 (CA) が発行した証明書があるかどうかを確認します。
始める前に
必要なロール:sn_si.analyst
このタスクについて
サポートされている観測事象について、ServiceNow AI Platform は URL、ドメイン、IP アドレス、証明書ファイルハッシュ (SHA-1 フィンガープリント)、および証明書シリアル番号の最新の発生をスキャンします。スキャンから得られる可能性のある結果は次のとおりです。
- 完全一致が見つかった
- SSL 証明書の有効な発行者がセキュリティインシデントレコードにリストされています。
- 証明書の結果が見つからなかった
- セキュリティインシデントレコードに結果がリストされていません。
- 自己署名証明書または内部で生成された証明書で完全一致が見つかった
- 内部で生成された SSL 証明書の結果は、セキュリティインシデントレコードに表示されます。
- プライマリ SSL 証明書で完全一致が見つからなかった
- ルックアップ値が複数のエントリーを返し、プライマリ証明書を識別できません。セキュリティインシデントレコードにサマリーメッセージが表示されます。