RISKIQ Pesquisas de certificados SSL que retornam vários certificados ou nenhum certificado
Um analista de incidentes de segurança pode usar vários resultados de certificados SSL para determinar se um site faz parte de uma entidade comum e reconhecível. Nenhum resultado de certificado SSL pode indicar que sites com nomes obscuros ou suspeitos não têm certificados confiáveis. Os resultados da pesquisa de observáveis que não retornam certificados SSL ou que retornam vários certificados SSL são exibidos no Resultados de aprimoramento do observável no registro de incidente de segurança.
Nenhum resultado de certificado SSL ou vários resultados de certificado SSL
Siga as etapas para exibir os resultados de observáveis que não retornam certificados SSL ou que retornam vários certificados.
- No registro de incidente de segurança, clique em Resultados de aprimoramento do observável .
Figura 1. Guia Resultados de aprimoramento do observável Os resultados de aprimoramento do observável para RISKIQe. WHOISIQas pesquisas são exibidas.
Em Observável coluna, servicenow.com corresponde a A pesquisa retornou 138 certificados mensagem no Resumo coluna. Da mesma forma, invalidsubdomain.servicenow.com corresponde a. Nenhum certificado encontrado em Resumo coluna. Esses resumos indicam que vários certificados SSL foram encontrados e que não foram encontradas correspondências exatas para certificados SSL, respectivamente.
- Em Observável clique em servicenow.com .
Figura 2. Vários certificados SSL A mensagem de resumo exibida no registro indica que vários resultados de certificados SSL foram retornados para servicenow.com E não foi possível corresponder a um certificado SSL primário. Essa mensagem geralmente é retornada em pesquisas que incluem nomes de domínio comuns, como servicenow.com .
Se você precisar de mais informações sobre um domínio comum, poderá executar a pesquisa diretamente com RISKIQAPI. - Navegue de volta para Resultados de aprimoramento do observável e na Observável clique em invalidsubdomain.servicenow.com .
Figura 3. Nenhum certificado SSL Nota:- Se nenhum certificado SSL for encontrado para o observável atual, o campo Resumo exibirá a mensagem, Nenhum certificado encontrado .
- Se nenhum certificado SSL ativo for encontrado para o observável atual, o campo Resumo exibirá a mensagem, Nenhum certificado ativo encontrado .