RISKIQ Recherches de certificats SSL qui renvoient plusieurs certificats ou aucun certificat

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Un analyste des incidents de sécurité peut utiliser plusieurs résultats de certificat SSL pour déterminer si un site fait partie d’une entité commune reconnaissable. Aucun résultat de certificat SSL peut indiquer que les sites aux noms obscurs ou suspects n’ont pas de certificats fiables. Les résultats de la recherche des observables qui ne renvoient pas de certificats SSL, ou qui renvoient plusieurs certificats SSL, sont affichés dans l’onglet Résultats de l’enrichissement des observables sur l’enregistrement d’incident de sécurité.

    Aucun résultat de certificat SSL ou plusieurs résultats de certificat SSL

    Suivez les étapes pour afficher les résultats pour les observables qui ne renvoient pas de certificats SSL ou qui renvoient plusieurs certificats.

    1. Dans l’enregistrement d’incident de sécurité, cliquez sur l’onglet Résultats de l’enrichissement des observables .
      Figure 1. Onglet Résultats de l’enrichissement de l’observable
      Onglet Résultats de l’enrichissement de l’observable.

      Les résultats d’enrichissement des observables pour la recherche et WHOISIQ sont RISKIQ affichés.

      Dans la colonne Observable , servicenow.com correspond au message Rechercher 138 certificats renvoyés dans la colonne Résumé . De même, invalidsubdomain.servicenow.com correspond à Aucun certificat n’a été trouvé dans la colonne Résumé. Ces résumés indiquent que plusieurs certificats SSL ont été trouvés et qu’aucune correspondance exacte pour les certificats SSL n’a été trouvée, respectivement.

    2. Dans la colonne Observable , cliquez sur servicenow.com.
      Figure 2. Plusieurs certificats SSL
      Plusieurs résultats pour la recherche de certificats SSL.

      Le message récapitulatif qui s’affiche dans l’enregistrement indique que plusieurs résultats pour les certificats SSL ont été renvoyés pour servicenow.com et qu’un certificat SSL principal n’a pas pu être mis en correspondance. Ce message est souvent renvoyé lors des recherches qui incluent des noms de domaine courants, tels que servicenow.com.

      Si vous avez besoin de plus d’informations sur un domaine commun, vous pouvez effectuer la recherche directement avec l’API RISKIQ .
    3. Revenez à l’onglet Résultats de l’enrichissement des observables et, dans la colonne Observable , cliquez sur invalidsubdomain.servicenow.com.
      Figure 3. Aucun certificat SSL
      Aucun résultat pour la recherche de certificats SSL.
      Remarque :
      • Si aucun certificat SSL n’est trouvé pour l’observable actuel, le champ Résumé affiche le message Aucun certificat n’a été trouvé.
      • Si aucun certificat SSL actif n’est trouvé pour l’observable actuel, le champ Résumé affiche le message Aucun certificat actif n’a été trouvé.