RISKIQ Pesquisas de certificado SSL que retornam vários certificados ou nenhum certificado
Um analista de incidente de segurança pode usar vários resultados de certificado SSL para determinar se um site faz parte de uma entidade comum reconhecível. Nenhum resultado de certificado SSL pode indicar que sites com nomes obscuros ou suspeitos não têm certificados confiáveis. Os resultados da pesquisa de observáveis que não retornam certificados SSL ou que retornam vários certificados SSL são exibidos na guia Resultados de aprimoramento de observável no registro de incidente de segurança.
Nenhum resultado de certificado SSL ou vários resultados de certificado SSL
Siga as etapas para exibir os resultados dos observáveis que não retornam certificados SSL ou que retornam vários certificados.
- No registro de incidente de segurança, clique na guia Resultados de aprimoramento do observável.
Figura 1. Guia Resultados de aprimoramento de observável Os resultados de aprimoramento observáveis para a pesquisa RISKIQ e WHOISIQ são exibidos.
Na coluna Observável, servicenow.com corresponde à mensagem A pesquisa retornou 138 certificados na coluna Resumo. Da mesma forma, invalidsubdomain.servicenow.com corresponde a Nenhum certificado encontrado na coluna Resumo. Esses resumos indicam que vários certificados SSL foram encontrados e que nenhuma correspondência exata para os certificados SSL foi encontrada, respectivamente.
- Na coluna Observável, clique em servicenow.com.
Figura 2. Vários certificados SSL A mensagem de resumo exibida no registro indica que vários resultados de certificados SSL foram retornados para servicenow.come um certificado SSL primário não pôde ser correspondido. Essa mensagem geralmente é retornada em pesquisas que incluem nomes de domínio comuns, como servicenow.com.
Se você precisar de mais informações sobre um domínio comum, poderá executar a pesquisa diretamente com a API RISKIQ. - Navegue de volta para a guia Resultados de aprimoramento do observável e, na coluna Observável, clique em invalidsubdomain.servicenow.com.
Figura 3. Nenhum certificado SSL Nota:- Se nenhum certificado SSL for encontrado para o observável atual, o campo Resumo exibirá a mensagem Nenhum certificado encontrado.
- Se nenhum certificado SSL ativo for encontrado para o observável atual, o campo Resumo exibirá a mensagem Nenhum certificado ativo encontrado.