Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo è un riferimento per i filtri di inventario che si applicano in modo specifico agli asset host in Gestione della superficie di attacco esterna di Microsoft Defender (Defender EASM). Usare questi filtri per restringere i risultati dell'inventario durante la ricerca di un subset specifico di asset host. L'articolo illustra due categorie di filtri: filtri valore definiti che offrono opzioni a discesa predefinite e filtri di modulo gratuiti che accettano valori immessi manualmente.
Filtri dei valori definiti
I filtri seguenti forniscono un elenco a discesa di opzioni da selezionare. I valori disponibili sono predefiniti.
| Nome del filtro | Descrizione | Esempio di formato del valore | Operatori applicabili |
|---|---|---|---|
| IPv4 | Indica che l'host si risolve in un numero a 32 bit espresso in quattro ottetti (ad esempio 192.168.92.73). | true/false |
Equals
Not Equals
|
| IPv6 | Indica che l'host si risolve in un indirizzo IP costituito da cifre esadecimali a 128 bit espresso in otto gruppi da quattro cifre. | true/false | |
| Record del server di posta elettronica | Indica che l'host alimenta un server di posta elettronica. | true/false | |
| Record del server dei nomi | Indica che l'host ospita un server DNS. | true/false | |
| Dominio registrato ma non attivo | Indica se un dominio è registrato ma non connesso a un servizio online (sito Web, hosting di posta elettronica). | true/false | |
| Server Web | Indica che l'host è un server Web. | true/false | |
| Porta rilevata l'ultima volta | Indica l'intervallo di tempo in cui è stata osservata l'ultima porta nell'host. | 7 giorni, 14 giorni, 30 giorni |
Equals
In
|
| Scadenza dominio | Intervallo di date di scadenza della registrazione per il dominio. | Scaduto, Scade tra 30 giorni, Scade in 60 giorni, Scade in 90 giorni, Scade in > 90 giorni |
Equals
Not Equals
In
Not In
|
Filtri liberi
I filtri seguenti richiedono che l'utente immesso manualmente il valore con cui si desidera eseguire la ricerca. Questo elenco è organizzato in base al numero di operatori applicabili per ogni filtro, quindi in ordine alfabetico. Si noti che molti valori distinguono tra maiuscole e minuscole.
| Nome del filtro | Descrizione | Esempio di formato del valore | Operatori applicabili |
|---|---|---|---|
| Stato della porta | Indica lo stato della porta osservata. | Aperto, filtrato |
Equals
In
|
| Porta | Tutte le porte rilevate nell'asset. | 443, 80 |
Equals
Not Equals
In
Not In
|
| ASN | Numero di sistema autonomo è un'identificazione di rete per il trasporto di dati su Internet tra router Internet. Un ASN è associato a qualsiasi blocco IP pubblico associato a esso in cui si trovano gli host. | 12345 |
Equals
Not Equals
In
Not In
Empty
Not Empty
|
| Identificativo IANA | L'ID univoco assegnato a un dominio, un indirizzo IP o un sistema autonomo (AS), presente nei record WhoIs, IANA e ICANN. | 1005 | |
| Punteggio CVSS dell'elemento interessato | Cerca gli asset con un CVE che corrisponde a un punteggio numerico specifico o a un intervallo di punteggi. | Numerico (1-10), supporta i valori decimali (ad esempio 8.6). |
Equals
Not Equals
In
Not In
Greater Than or Equal To
Less Than or Equal To
Between
Empty
Not Empty
|
| Punteggio CVSS v3 relativo | Cerca gli asset con un CVE v3 che corrisponde a un punteggio numerico o a un intervallo di punteggi specifico. | Numerico (1-10), supporta i valori decimali (ad esempio 8.6). | |
| Tipo di attributo | Servizi in esecuzione sull'asset. Questi servizi possono includere localizzatori di indirizzi IP. | indirizzo, AdblockPlusAcceptableAdsSignature |
Equals
Not Equals
Starts with
Does not start with
In
Not in
Starts with in
Does not start with in
Contains
Does Not Contain
Contains In
Does Not Contain In
Empty
Not Empty
|
| Tipo e valore dell'attributo | Tipo e valore dell'attributo all'interno di un singolo campo. | indirizzo 192.168.92.73 | |
| Valore dell'attributo | Valori per tutti gli attributi trovati nell'asset. | 192.168.92.73 | |
| ID CWE | Cerca gli asset in base a un ID CWE specifico o a un intervallo di ID. | CWE-89 | |
| Città | Città di origine rilevata per questo asset. | Redmond | |
| Paese | Paese/area geografica di origine rilevato per questo asset. | Stati Uniti | |
| Codice paese | Codice paese associato all'asset. | USA | |
| Stato del dominio | Eventuali configurazioni di dominio rilevate. | clientEliminaProibito, clienteRinnovatoProibito, clienteTrasferimentoProibito, clienteAggiornamentoProibito | |
| Indirizzo IP | Tutti gli INDIRIZZI IP noti associati all'host. | 192.168.92.73 | |
| Blocco di IP | Il blocco IP associato alla risorsa. | 192.168.92.73/16 | |
| MD5 della risorsa | Algoritmo hash usato per codificare i dati. | ||
| Stato/Provincia | Stato dell'origine rilevato per questo asset. | Washington | |
| Codice stato/provincia | Codice di stato o provincia associato allo stato di origine. | WA | |
| Tipo di componente Web | Tipo di infrastruttura di un componente rilevato. | Provider di hosting, protezione DDOS, servizio, server | |
| Cname | Nome canonico nel record DNS associato all'host. | host.contoso.com |
Equals
Not Equals
Starts with
Does not start with
Matches
Does Not Match
In
Not in
Starts with in
Does not start with in
Matches in
Does not match in
Contains
Does Not Contain
Contains In
Does Not Contain In
Empty
Not Empty
|
| Dominio CNAME | Il nome di dominio del valore CNAME. | contoso.com | |
| Dominio | Il dominio associato all'host. | contoso.com | |
| Host | Nome host. | host.contoso.com | |
| Server dei nomi di dominio | Tutti i server dei nomi connessi all'host. | dns.contoso.com | |
| Registrar | Nome del registrar all'interno del record Whois. | GODADDY.COM, INC. | |
| Host delle risorse | Host di tutte le risorse in esecuzione nell'asset. | host.resource.com | |
| URL della risorsa | Tutti gli URL associati alle risorse nell'asset. | host.resource.com/supplychain.js | |
| Nome componente Web | Nome di un componente Web osservato in un asset. | Netscaler Gateway | |
| Nome del componente Web & versione | Sia il nome sia la versione rilevata presenti nella risorsa. | jQuery 3.4.1 | |
| Versione del componente Web | Numero di versione del componente in esecuzione nell'asset. | 3.4.1 | |
| Email Whois Admin | Indirizzo di posta elettronica dell'amministratore elencato di un record Whois. | name@domain.com | |
| Nome Whois Admin | Nome dell'amministratore elencato. | John Smith | |
| Organizzazione Whois Admin | Organizzazione associata all'amministratore. | Contoso Ltd. | |
| Email Whois | Indirizzo di posta elettronica del contatto principale in un record Whois. | name@domain.com | |
| Email del registrante Whois | Indirizzo di posta elettronica del registrante elencato. | name@domain.com | |
| Whois Nome del registrante | Nome del registrante elencato. | John Smith | |
| Organizzazione Whois Registrant | Un'organizzazione associata al registrante elencato. | Contoso Ltd. | |
| Email Whois Technical | Indirizzo di posta elettronica del contatto tecnico elencato. | name@domain.com | |
| Nome tecnico WHOIS | Nome del contatto tecnico elencato. | John Smith | |
| Organizzazione Whois Technical | Organizzazione associata al contatto tecnico elencato. | Contoso Ltd. |