セキュリティスキャナからの AWS ELB HTTP リクエスト
Incident Management が一般に使用できるようになりました。 Incident Management が広範に使用できるようになりました。
<  Back to rules search

セキュリティスキャナからの AWS ELB HTTP リクエスト

Set up the elb integration.

概要

目標

ウェブアプリケーションがスキャンされていることを検出します。これは、システムへの攻撃を隠そうとしない攻撃者の IP アドレスを識別します。より高度なハッカーは目立たない User Agent を使用します。

戦略

HTTP ヘッダーのユーザーエージェントを調べて、IP がアプリケーションをスキャンしているかどうかを判断し、INFO 信号を生成します。

トリアージと対応

  1. この IP がアプリケーションに認証済みのリクエストを行っているかどうかを確認します。
  2. IP がアプリケーションに認証済みのリクエストを行っている場合
  • HTTP ログを調査し、ユーザーがアプリケーションを攻撃しているかどうかを判断します。

クエリの HTTP ヘッダーは darkqusargist からのものです