Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo tutorial ti guida attraverso come eseguire diversi tipi di ricerche sugli indicatori per raccogliere informazioni sulle vulnerabilità utilizzando Microsoft Threat Intelligence nel portale Microsoft Defender.
Prerequisites
Dichiarazione di non responsabilità
Microsoft Threat Intelligence può includere osservazioni e indicatori di minaccia in tempo reale, inclusi infrastrutture dannose e strumenti per avversari. Qualsiasi ricerca di indirizzo IP e dominio nel portale Defender è sicura da effettuare. Microsoft condivide risorse online (ad esempio, indirizzi IP e nomi di dominio) considerate minacce reali che rappresentano un pericolo chiaro e presente. Usa il tuo miglior giudizio e minimizza i rischi inutili mentre interagisci con sistemi dannosi durante questo tutorial. Microsoft riduce al minimo i rischi riducendo al minimo gli indirizzi IP, gli host e i domini dannosi.
Prima di iniziare
Come già indicato in precedenza nel disclaimer, gli indicatori sospetti e malevoli vengono resi innocui per la vostra sicurezza. Rimuovere qualsiasi parentesi da indirizzi IP, domini e host durante la ricerca. Non cercare questi indicatori direttamente nel browser.
Apri Intel Explorer nel portale Microsoft Defender
- Accedere al portale di Defender e completare il processo di autenticazione Microsoft. Scopri di più sul portale di Defender
- Passa a Threat intelligence>Intel explorer.
Informazioni sulle funzionalità della home page di Intel Explorer
- Esaminare le opzioni della barra di ricerca di Intel Explorer selezionando il menu a discesa.
- Scorrere verso il basso ed esaminare gli articoli in primo piano e recenti nelle rispettive sezioni.
Eseguire ricerche di indicatori e raccogliere informazioni sulle vulnerabilità
Cerca CVE-2020-1472 nella barra di ricerca di Intel Explorer , poi seleziona e rivedi il profilo Intel associato CVE-2020-1472 - Netlogon Elevation of Privilege vulnerability.
Selezionare la scheda Articoli correlati del profilo, quindi selezionare l'articolo Graphican: Nylon Typhoon (NICKEL) Uses New Backdoor in Attacks Targeting Foreign Ministries.
Selezionare gli indicatori pubblici di questo articolo appena aperto. Verrà visualizzato l'indirizzo IP 50.116.3[.]164 tra gli indicatori elencati.
Tornare alla barra di ricerca di Intel Explorer e cercare 50.116.3[.]164.
Esaminare i risultati seguenti nella scheda Riepilogo :
- Reputazione
- Articles
- Services
- Risoluzioni
- Certificates
Puoi anche selezionare e rivedere le informazioni nelle schede corrispondenti.
Selezionare la scheda Risoluzioni e quindi piwik.enpers[.]com.
Esamina le risoluzioni di questo dominio, il WHOIS, i certificati, i sottodomini, i tracker, i componenti, i cookie, il DNS e i dati DNS inversi.
Eseguite le rispettive ricerche di artefatti dei passaggi precedenti. Potresti consultare e usare le diverse opzioni di ricerca nel menu a tendina della barra di ricerca di Intel Explorer .
Pulire le risorse
In questa sezione non sono presenti risorse da pulire.