Samouczek: Zbieraj informacje o podatnościach

Ten samouczek przeprowadza cię, jak wykonywać różne typy wyszukiwań wskaźników, aby zbierać informacje o podatnościach za pomocą Microsoft Threat Intelligence w portalu Microsoft Defender.

Prerequisites

Zastrzeżenie

Microsoft Threat Intelligence może obejmować obserwacje na żywo, w czasie rzeczywistym oraz wskaźniki zagrożeń, w tym złośliwą infrastrukturę i narzędzia przeciwnika. Wszelkie wyszukiwania adresów IP i domen w portalu Defender są bezpieczne do przeszukiwania. Microsoft udostępnia zasoby online (na przykład adresy IP i nazwy domen), które są uznawane za realne zagrożenia stanowiące wyraźne i bezpośrednie zagrożenie. Stosuj własny rozsądek i minimalizuj niepotrzebne ryzyko podczas interakcji ze złośliwymi systemami podczas wykonywania tego samouczka. Firma Microsoft minimalizuje ryzyko, odróżniając złośliwe adresy IP, hosty i domeny.

Zanim rozpoczniesz

Jak wcześniej stwierdza zastrzeżenie, podejrzane i złośliwe wskaźniki są definiowane dla Twojego bezpieczeństwa. Usuń nawiasy z adresów IP, domen i hostów podczas wyszukiwania. Nie przeszukuj tych wskaźników bezpośrednio w przeglądarce.

Otwórz eksplorator Intel w portalu Microsoft Defender

  1. Uzyskaj dostęp do portalu usługi Defender i ukończ proces uwierzytelniania firmy Microsoft. Dowiedz się więcej o portalu usługi Defender
  2. Przejdź doeksploratora intela> zagrożeń.

Dowiedz się więcej o funkcjach strony głównej eksploratora firmy Intel

  1. Przejrzyj opcje paska wyszukiwania eksploratora intela, wybierając jego menu rozwijane.
  2. Przewiń w dół i przejrzyj polecane i ostatnie artykuły w odpowiednich sekcjach.

Przeprowadzanie wyszukiwania wskaźników i zbieranie analizy luk w zabezpieczeniach

  1. Wyszukaj CVE-2020-1472 w pasku wyszukiwania eksploratora Intel, następnie wybierz i przejrzyj powiązany profil Intela CVE-2020-1472 - Netlogon Elevation of Privilege Vulnerable.

  2. Wybierz kartę Artykuły pokrewne profilu, a następnie wybierz artykuł Graphican: Nylon Typhoon (NICKEL) Uses New Backdoor in Attacks Targeting Foreign Ministries (Graficzny: Nylon Typhoon (NICKEL) Używa nowego tylnego wejścia w atakach ukierunkowanych na ministerstwa spraw zagranicznych.

  3. Wybierz wskaźniki publiczne tego nowo otwartego artykułu. Powinien zostać wyświetlony adres IP 50.116.3[.]164 spośród wymienionych wskaźników.

  4. Wróć do paska wyszukiwania Eksploratora Intel i wyszukaj 50.116.3[.]164.

  5. Przejrzyj następujące wyniki na karcie Podsumowanie :

    • Reputacja
    • Articles
    • Services
    • Resolutions
    • Certificates

    Możesz także wybrać i przejrzeć informacje w odpowiednich zakładkach.

  6. Wybierz kartę Rozwiązania, a następnie wybierz pozycję piwik.enpers[.]com.

  7. Przejrzyj rozwiązania tej domeny, WHOIS, certyfikaty, poddomeny, trackery, składniki, pliki cookie, DNS i odwrotne zestawy danych DNS.

  8. Wykonaj odpowiednie wyszukiwania artefaktów z poprzednich kroków. Możesz odwołać się i korzystać z różnych opcji wyszukiwania w rozwijanym menu Intel Explorer .

Uprzątnij zasoby

W tej sekcji nie ma zasobów do oczyszczenia.