RISKIQ SSL-Zertifikatsuchen, die mehrere Zertifikate oder keine Zertifikate zurückgeben

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Ein Security Incident-Analyst kann die Ergebnisse mehrerer SSL-Zertifikate verwenden, um zu bestimmen, ob ein Standort Teil einer gemeinsamen, erkennbaren Entität ist. Wenn kein SSL-Zertifikatergebnis angezeigt wird, kann dies darauf hinweisen, dass Sites mit obskuren oder verdächtigen Namen keine vertrauenswürdigen Zertifikate besitzen. Suchergebnisse für erkennbare Elemente, die keine SSL-Zertifikate oder mehrere SSL-Zertifikate zurückgeben, werden auf der Registerkarte Datenanreicherungs-Ergebnisse erkennbarer Elemente im Security Incident-Datensatz angezeigt.

    Keine SSL-Zertifikatergebnisse oder mehrere SSL-Zertifikatergebnisse

    Führen Sie die Schritte aus, um die Ergebnisse für erkennbare Elemente anzuzeigen, die keine SSL-Zertifikate oder mehrere Zertifikate zurückgeben.

    1. Klicken Sie im Datensatz des Security Incident auf die Registerkarte Datenanreicherungs-Ergebnisse erkennbarer Elemente.
      Abbildung : 1. Registerkarte „Datenanreicherungs-Ergebnisse erkennbarer Elemente“.
      Registerkarte „Datenanreicherungs-Ergebnisse erkennbarer Elemente“.

      Die Datenanreicherungs-Ergebnisse für erkennbare Elemente für die Suche RISKIQ und WHOISIQ werden angezeigt.

      In der Spalte „Erkennbares Element“ entspricht servicenow.com der Meldung „Suche hat 138 Zertifikate zurückgegeben“ in der Spalte Zusammenfassung. In ähnlicher Weise entspricht „invalidsubdomain.servicenow.com“ dem Wert In der Spalte „Zusammenfassung“ wurden keine Zertifikate gefunden. Diese Zusammenfassungen geben an, dass mehrere SSL-Zertifikate gefunden wurden und dass keine genauen Übereinstimmungen für SSL-Zertifikate gefunden wurden.

    2. Klicken Sie in der Spalte „Erkennbares Element “ auf servicenow.com.
      Abbildung : 2. Mehrere SSL-Zertifikate
      Mehrere Ergebnisse für SSL-Zertifikatsuche.

      Die im Datensatz angezeigte Zusammenfassungsmeldung gibt an, dass für servicenow.commehrere Ergebnisse für SSL-Zertifikate zurückgegeben wurden und kein primäres SSL-Zertifikat abgeglichen werden konnte. Diese Nachricht wird häufig bei Suchen zurückgegeben, die allgemeine Domänennamen enthalten, z. B. servicenow.com.

      Wenn Sie weitere Informationen zu einer gemeinsamen Domäne benötigen, können Sie die Suche direkt mit der RISKIQ -API durchführen.
    3. Navigieren Sie zurück zur Registerkarte Datenanreicherungs-Ergebnisse erkennbarer Elemente, und klicken Sie in der Spalte Erkennbares Element auf ungültigsubdomain.servicenow.com.
      Abbildung : 3. Keine SSL-Zertifikate
      Keine Ergebnisse für SSL-Zertifikatsuche.
      Hinweis:
      • Wenn für das aktuell erkennbare Element keine SSL-Zertifikate gefunden werden, zeigt das Feld Zusammenfassung die Meldung Es wurden keine Zertifikate gefunden an.
      • Wenn für das aktuell erkennbare Element keine aktiven SSL-Zertifikate gefunden werden, zeigt das Feld Zusammenfassung die Meldung Es wurden keine aktiven Zertifikate gefunden an.