CSV 피드 보기

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 1분
  • 기본 시스템에 구성된 CSV 피드를 봅니다.

    시작하기 전에

    필요한 역할: sn_sec_tisc.admin

    프로시저

    1. 다음으로 이동 작업 공간 > Threat Intelligence Security Center.
    2. 통합 아이콘을 클릭합니다.
    3. CSV를 선택합니다.
      기본 시스템 내의 CSV 피드는 다음 표에 설명되어 있습니다.
      위협 피드 설명 URL
      Abuse.ch SSL 인증서 블랙리스트 SSL 인증서 블랙리스트(CSV)는 SSLBL에서 블랙리스트에 등록된 모든 SSL 인증서의 SHA1 지문을 포함하는 CSV입니다. https://sslbl.abuse.ch/blacklist/sslblacklist.csv
      봇넷 C2 IP 금지 목록 SSL 인증서는 하나 이상의 서버(IP 주소:포트 조합)와 연결할 수 있습니다. SSLBL은 SSLBL의 블랙리스트에 지정된 SSL 인증서로 실행 중인 IP 주소를 수집합니다. 일반적으로 봇넷 Command&Control 서버(C&C)입니다. 따라서 SSLBL은 감염된 시스템에서 인터넷으로 향하는 봇넷 C2 트래픽을 탐지하여 네트워크를 떠나는 데 사용할 수 있는 이러한 IP가 포함된 블랙리스트를 게시합니다. https://sslbl.abuse.ch/blacklist/sslipblacklist.csv
      Phishtank 온라인 해당 사항 없음 https://data.phishtank.com/data/online-valid.csv
    4. 편집을 클릭하여 피드를 편집합니다.