RISKIQ SSL-Zertifikatsuchen, die mehrere Zertifikate oder keine Zertifikate zurückgeben

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Ein Security Incident-Analyst kann mehrere SSL-Zertifikatergebnisse verwenden, um zu bestimmen, ob eine Site Teil einer gemeinsamen, erkennbaren Entität ist. Keine SSL-Zertifikatergebnisse weisen möglicherweise darauf hin, dass Sites mit obskuren oder verdächtigen Namen keine vertrauenswürdigen Zertifikate haben. Suchergebnisse für erkennbare Elemente, die keine SSL-Zertifikate zurückgeben oder mehrere SSL-Zertifikate zurückgeben, werden auf der Registerkarte Anreicherung erkennbarer Elemente im Security Incident-Datensatz angezeigt.

    Keine SSL-Zertifikatergebnisse oder mehrere SSL-Zertifikatergebnisse

    Führen Sie die Schritte aus, um die Ergebnisse für erkennbare Elemente anzuzeigen, die keine SSL-Zertifikate zurückgeben oder mehrere Zertifikate zurückgeben.

    1. Klicken Sie im Security Incident-Datensatz auf die Registerkarte Anreicherung erkennbarer Elemente – Ergebnisse.
      Abbildung : 1. Registerkarte „Anreicherung erkennbarer Elemente“ – Ergebnisse
      Registerkarte „Anreicherung erkennbarer Elemente“ – Ergebnisse

      Die Ergebnisse der Ergänzung erkennbarer Elemente für die Suche RISKIQ und WHOISIQ werden angezeigt.

      In der Spalte „Erkennbares Element“ entspricht servicenow.comder Nachricht „ Suche hat 138 Zertifikate zurückgegeben “ in der Spalte „ Zusammenfassung “. In ähnlicher Weise entspricht invalidsubdomain.servicenow.com In der Spalte Zusammenfassungwurden keine Zertifikate gefunden. Diese Zusammenfassungen geben an, dass mehrere SSL-Zertifikate gefunden wurden und dass keine genauen Übereinstimmungen für SSL-Zertifikate gefunden wurden.

    2. Klicken Sie in der Spalte „Erkennbares Element“ auf servicenow.com.
      Abbildung : 2. Mehrere SSL-Zertifikate
      Mehrere Ergebnisse für die Suche nach SSL-Zertifikaten.

      Die Zusammenfassungsnachricht, die im Datensatz angezeigt wird, gibt an, dass mehrere Ergebnisse für SSL-Zertifikate für servicenow.com zurückgegebenwurden und kein primäres SSL-Zertifikat abgeglichen werden konnte. Diese Nachricht wird häufig bei Suchen zurückgegeben, die allgemeine Domänennamen enthalten, z. B. servicenow.com.

      Wenn Sie weitere Informationen zu einer gemeinsamen Domäne benötigen, können Sie die Suche direkt mit der RISKIQ -API durchführen.
    3. Navigieren Sie zurück zur Registerkarte Anreicherung erkennbarer Elemente – Ergebnisse, und klicken Sie in der Spalte „Erkennbares Element“ auf ungültige Subdomäne.servicenow.com.
      Abbildung : 3. Keine SSL-Zertifikate
      Keine Ergebnisse für SSL-Zertifikatsuche.
      Hinweis:
      • Wenn für das aktuelle erkennbare Element keine SSL-Zertifikate gefunden werden, wird im Feld Zusammenfassung die Meldung Es wurden keine Zertifikate gefundenangezeigt.
      • Wenn für das aktuelle erkennbare Element keine aktiven SSL-Zertifikate gefunden werden, wird im Feld Zusammenfassung die Meldung Es wurden keine aktiven Zertifikate gefundenangezeigt.