RISKIQ Pesquisas de certificado SSL que retornam vários certificados ou nenhum certificado

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Um analista de incidentes de segurança pode usar vários resultados de certificado SSL para determinar se um site faz parte de uma entidade comum e reconhecível. Nenhum resultado de certificado SSL pode indicar que sites com nomes obscuros ou suspeitos não têm certificados confiáveis. Os resultados da pesquisa de observáveis que não retornam certificados SSL ou que retornam vários certificados SSL são exibidos na guia Resultados de aprimoramento do observável no registro de incidente de segurança.

    Nenhum resultado de certificado SSL ou vários resultados de certificado SSL

    Siga as etapas para exibir os resultados de observáveis que não retornam certificados SSL ou que retornam vários certificados.

    1. No registro de incidente de segurança, clique na guia Resultados de aprimoramento do observável.
      Figura 1. Guia Resultados de aprimoramento do observável
      Guia Resultados de aprimoramento do observável.

      Os resultados de aprimoramento do observável para a pesquisa RISKIQ e WHOISIQ são exibidos.

      Na coluna Observável, servicenow.com corresponde à mensagem A pesquisa retornou 138 certificados na coluna Resumo. Da mesma forma, invalidsubdomain.servicenow.com corresponde a Nenhum certificado encontrado na coluna Resumo. Esses resumos indicam que vários certificados SSL foram encontrados e que nenhuma correspondência exata para certificados SSL foi encontrada, respectivamente.

    2. Na coluna Observável, clique em servicenow.com.
      Figura 2. Vários certificados SSL
      Vários resultados para pesquisa de certificados SSL.

      A mensagem de resumo exibida no registro indica que vários resultados de certificados SSL foram retornados para servicenow.come não foi possível corresponder a um certificado SSL primário. Essa mensagem geralmente é retornada em pesquisas que incluem nomes de domínio comuns, como servicenow.com.

      Se você precisar de mais informações sobre um domínio comum, poderá executar a pesquisa diretamente com a API RISKIQ.
    3. Navegue de volta para a guia Resultados de aprimoramento do observável e, na coluna Observável, clique em invalidsubdomain.servicenow.com.
      Figura 3. Sem certificados SSL
      Nenhum resultado para a pesquisa de certificados SSL.
      Nota:
      • Se nenhum certificado SSL for encontrado para o observável atual, o campo Resumo exibirá a mensagem Nenhum certificado encontrado.
      • Se nenhum certificado SSL ativo for encontrado para o observável atual, o campo Resumo exibirá a mensagem Nenhum certificado ativo encontrado.