SSL 인증서 조회에 대한 RISKIQ 예상 결과 확인
보안 인시던트가 URL, 도메인, IP 주소, 인증서 파일 해시(SHA-1 지문) 및 인증서 일련 번호에 대한 옵저버블을 생성하면 보안 인시던트 분석가는 SSL 인증서 조회 결과를 사용하여 신뢰할 수 있는 공용 CA(인증 기관)에서 발급한 인증서가 사이트에 있는지 확인합니다.
시작하기 전에
필요한 역할: sn_si.analyst
이 태스크 정보
지원되는 옵저버블의 Now Platform 경우 가장 최근에 발생한 URL, 도메인, IP 주소, 인증서 파일 해시(SHA-1 지문) 및 인증서 일련 번호를 스캔합니다. 스캔에서 가능한 결과는 다음과 같습니다.
- 정확히 일치하는 항목이 있는 경우
- SSL 인증서의 유효한 발급자가 보안 인시던트 기록에 나열되어 있습니다.
- 인증서 결과를 찾을 수 없습니다.
- 보안 인시던트 기록에 결과가 나열되지 않습니다.
- 자체 서명되었거나 내부적으로 생성된 인증서와 정확히 일치하는 항목이 발견되었습니다.
- 내부적으로 생성된 SSL 인증서에 대한 결과가 보안 인시던트 기록에 표시됩니다.
- 기본 SSL 인증서와 정확히 일치하는 항목을 찾을 수 없습니다.
- 조회 값은 여러 항목을 반환하며 기본 인증서를 식별할 수 없습니다. 요약 메시지가 보안 인시던트 기록에 표시됩니다.