Überprüfen Sie die erwarteten Ergebnisse für RISKIQ SSL-Zertifikatsuchen
Wenn ein Security Incident erkennbare Elemente für URLs, Domänen, IP-Adressen, Hashes der Zertifikatdatei (SHA-1-Fingerabdruck) und Seriennummern des Zertifikats generiert, verwenden Security Incident-Analysten die Ergebnisse der SSL-Zertifikatsuche, um zu überprüfen, ob Sites über Zertifikate verfügen, die von einer vertrauenswürdigen Person ausgestellt wurden Zertifizierungsstelle (Certificate Authority, CA).
Vorbereitungen
Erforderliche Rolle: sn_si.analyst
Warum und wann dieser Vorgang ausgeführt wird
Bei unterstützten erkennbaren Elementen sucht Now Platform nach dem neuesten Vorkommen von URLs, Domänen, IP-Adressen, Zertifikatdatei-Hashes (SHA-1-Fingerabdruck) und Zertifikatseriennummern. Dies sind mögliche Ergebnisse der Prüfung:
- Es wurde eine exakte Übereinstimmung gefunden
- Ein gültiger Aussteller eines SSL-Zertifikats wird im Security Incident-Datensatz aufgeführt.
- Es wurden keine Zertifikatergebnisse gefunden
- Im Security Incident-Datensatz sind keine Ergebnisse aufgeführt.
- Es wurde eine exakte Übereinstimmung für ein selbstsigniertes oder intern generiertes Zertifikat gefunden
- Ergebnisse für ein intern generiertes SSL-Zertifikat werden im Security Incident-Datensatz angezeigt.
- Für ein primäres SSL-Zertifikat wurde keine exakte Übereinstimmung gefunden
- Ein Suchwert gibt mehrere Einträge zurück, und ein primäres Zertifikat kann nicht identifiziert werden. Im Security Incident-Datensatz wird eine Zusammenfassungsmeldung angezeigt.