CSV 피드 보기

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 소요 시간: 1분
  • 기본 시스템에 구성된 CSV 피드를 봅니다.

    시작하기 전에

    필요한 역할: sn_sec_tisc.admin

    프로시저

    1. 다음으로 이동 작업 공간 > 위협 인텔리전스 보안 센터.
    2. 통합 아이콘을 클릭합니다.
    3. CSV를 선택합니다.
      기본 시스템 내의 CSV 피드는 다음 표에 설명되어 있습니다.
      위협피드 설명 URL
      피싱 통계 PhishStats의 지난 30일 동안의 피싱 URL입니다. https://phishstats.info/phish_score.csv
      Abuse.ch SSL 인증서 금지 목록 SSL 인증서 금지 목록(CSV)은 SSLBL에 금지 목록에 있는 모든 SSL 인증서의 SHA1 지문을 포함하는 CSV입니다. https://sslbl.abuse.ch/blacklist/sslblacklist.csv
      봇넷 C2 IP 금지 목록 SSL 인증서는 하나 이상의 서버(IP 주소:포트 조합)와 연결될 수 있습니다. SSLBL은 SSLBL에 금지 목록에 있는 SSL 인증서로 실행 중인 IP 주소를 수집합니다. 일반적으로 봇넷 C&C(Command&Control Server)입니다. 따라서 SSLBL은 감염된 시스템에서 인터넷으로 향하는 봇넷 C2 트래픽을 탐지하여 네트워크를 떠나는 데 사용할 수 있는 이러한 IP가 포함된 블랙리스트를 게시합니다. https://sslbl.abuse.ch/blacklist/sslipblacklist.csv
      Phishtank 온라인 해당 사항 없음 https://data.phishtank.com/data/online-valid.csv
    4. 편집 클릭하여 피드를 편집합니다.