RISKIQ SSL-Zertifikatsuchen, die mehrere Zertifikate oder keine Zertifikate zurückgeben
Ein Security Incident-Analyst kann die Ergebnisse mehrerer SSL-Zertifikate verwenden, um zu bestimmen, ob ein Standort Teil einer gemeinsamen, erkennbaren Entität ist. Wenn kein SSL-Zertifikatergebnis angezeigt wird, kann dies darauf hinweisen, dass Sites mit obskuren oder verdächtigen Namen keine vertrauenswürdigen Zertifikate besitzen. Suchergebnisse für erkennbare Elemente, die keine SSL-Zertifikate oder mehrere SSL-Zertifikate zurückgeben, werden auf der Registerkarte Datenanreicherungs-Ergebnisse erkennbarer Elemente im Security Incident-Datensatz angezeigt.
Keine SSL-Zertifikatergebnisse oder mehrere SSL-Zertifikatergebnisse
Führen Sie die Schritte aus, um die Ergebnisse für erkennbare Elemente anzuzeigen, die keine SSL-Zertifikate oder mehrere Zertifikate zurückgeben.
- Klicken Sie im Datensatz des Security Incident auf die Registerkarte Datenanreicherungs-Ergebnisse erkennbarer Elemente.
Abbildung : 1. Registerkarte „Datenanreicherungs-Ergebnisse erkennbarer Elemente“. Die Datenanreicherungs-Ergebnisse für erkennbare Elemente für die Suche RISKIQ und WHOISIQ werden angezeigt.
In der Spalte „Erkennbares Element“ entspricht servicenow.com der Meldung „Suche hat 138 Zertifikate zurückgegeben“ in der Spalte Zusammenfassung. In ähnlicher Weise entspricht „invalidsubdomain.servicenow.com“ dem Wert In der Spalte „Zusammenfassung“ wurden keine Zertifikate gefunden. Diese Zusammenfassungen geben an, dass mehrere SSL-Zertifikate gefunden wurden und dass keine genauen Übereinstimmungen für SSL-Zertifikate gefunden wurden.
- Klicken Sie in der Spalte „Erkennbares Element “ auf servicenow.com.
Abbildung : 2. Mehrere SSL-Zertifikate Die im Datensatz angezeigte Zusammenfassungsmeldung gibt an, dass für servicenow.commehrere Ergebnisse für SSL-Zertifikate zurückgegeben wurden und kein primäres SSL-Zertifikat abgeglichen werden konnte. Diese Nachricht wird häufig bei Suchen zurückgegeben, die allgemeine Domänennamen enthalten, z. B. servicenow.com.
Wenn Sie weitere Informationen zu einer gemeinsamen Domäne benötigen, können Sie die Suche direkt mit der RISKIQ -API durchführen. - Navigieren Sie zurück zur Registerkarte Datenanreicherungs-Ergebnisse erkennbarer Elemente, und klicken Sie in der Spalte Erkennbares Element auf ungültigsubdomain.servicenow.com.
Abbildung : 3. Keine SSL-Zertifikate Hinweis:- Wenn für das aktuell erkennbare Element keine SSL-Zertifikate gefunden werden, zeigt das Feld Zusammenfassung die Meldung Es wurden keine Zertifikate gefunden an.
- Wenn für das aktuell erkennbare Element keine aktiven SSL-Zertifikate gefunden werden, zeigt das Feld Zusammenfassung die Meldung Es wurden keine aktiven Zertifikate gefunden an.