Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten samouczek przeprowadza cię, jak wykonywać różne typy wyszukiwań wskaźników, aby zbierać informacje o podatnościach za pomocą Microsoft Threat Intelligence w portalu Microsoft Defender.
Prerequisites
Zastrzeżenie
Microsoft Threat Intelligence może obejmować obserwacje na żywo, w czasie rzeczywistym oraz wskaźniki zagrożeń, w tym złośliwą infrastrukturę i narzędzia przeciwnika. Wszelkie wyszukiwania adresów IP i domen w portalu Defender są bezpieczne do przeszukiwania. Microsoft udostępnia zasoby online (na przykład adresy IP i nazwy domen), które są uznawane za realne zagrożenia stanowiące wyraźne i bezpośrednie zagrożenie. Stosuj własny rozsądek i minimalizuj niepotrzebne ryzyko podczas interakcji ze złośliwymi systemami podczas wykonywania tego samouczka. Firma Microsoft minimalizuje ryzyko, odróżniając złośliwe adresy IP, hosty i domeny.
Zanim rozpoczniesz
Jak wcześniej stwierdza zastrzeżenie, podejrzane i złośliwe wskaźniki są definiowane dla Twojego bezpieczeństwa. Usuń nawiasy z adresów IP, domen i hostów podczas wyszukiwania. Nie przeszukuj tych wskaźników bezpośrednio w przeglądarce.
Otwórz eksplorator Intel w portalu Microsoft Defender
- Uzyskaj dostęp do portalu usługi Defender i ukończ proces uwierzytelniania firmy Microsoft. Dowiedz się więcej o portalu usługi Defender
- Przejdź doeksploratora intela> zagrożeń.
Dowiedz się więcej o funkcjach strony głównej eksploratora firmy Intel
- Przejrzyj opcje paska wyszukiwania eksploratora intela, wybierając jego menu rozwijane.
- Przewiń w dół i przejrzyj polecane i ostatnie artykuły w odpowiednich sekcjach.
Przeprowadzanie wyszukiwania wskaźników i zbieranie analizy luk w zabezpieczeniach
Wyszukaj CVE-2020-1472 w pasku wyszukiwania eksploratora Intel, następnie wybierz i przejrzyj powiązany profil Intela CVE-2020-1472 - Netlogon Elevation of Privilege Vulnerable.
Wybierz kartę Artykuły pokrewne profilu, a następnie wybierz artykuł Graphican: Nylon Typhoon (NICKEL) Uses New Backdoor in Attacks Targeting Foreign Ministries (Graficzny: Nylon Typhoon (NICKEL) Używa nowego tylnego wejścia w atakach ukierunkowanych na ministerstwa spraw zagranicznych.
Wybierz wskaźniki publiczne tego nowo otwartego artykułu. Powinien zostać wyświetlony adres IP 50.116.3[.]164 spośród wymienionych wskaźników.
Wróć do paska wyszukiwania Eksploratora Intel i wyszukaj 50.116.3[.]164.
Przejrzyj następujące wyniki na karcie Podsumowanie :
- Reputacja
- Articles
- Services
- Resolutions
- Certificates
Możesz także wybrać i przejrzeć informacje w odpowiednich zakładkach.
Wybierz kartę Rozwiązania, a następnie wybierz pozycję piwik.enpers[.]com.
Przejrzyj rozwiązania tej domeny, WHOIS, certyfikaty, poddomeny, trackery, składniki, pliki cookie, DNS i odwrotne zestawy danych DNS.
Wykonaj odpowiednie wyszukiwania artefaktów z poprzednich kroków. Możesz odwołać się i korzystać z różnych opcji wyszukiwania w rozwijanym menu Intel Explorer .
Uprzątnij zasoby
W tej sekcji nie ma zasobów do oczyszczenia.