サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置87日目 ~安全な日は続く…~

相変わらず人狼ゲームにはまっています。

ブログの更新が停滞してしまうほどはまっています…。北斗の如くも止まっています…。やばいですね。

幸い、最近大きな攻撃が来ていないようなので、少し安心しています。

 

と、いうわけで、本日の状況を見てみたいと思います。

 まずは、過去7日間の推移です。

【全ハニーポット

f:id:tk-secu:20180320225714p:plain

【Cowrieを除くハニーポット

f:id:tk-secu:20180320225728p:plain

Cowrieが少しある程度で、ほとんど何もない日ですね。

 

次に、1日分のログで詳細を見てみます。

【全ハニーポット

f:id:tk-secu:20180320225758p:plain

f:id:tk-secu:20180320225807p:plain

f:id:tk-secu:20180320225816p:plain

【Cowrieを除くハニーポット

f:id:tk-secu:20180320225828p:plain

たまにhoneytrapが伸びていますが、これまでの件数に比べると、微々たるものですね。最近は落ち着いた日々が続いていますね。

 

 

久々に、dionaeaに届いたマルウェアでも見てみたいと思います。

f:id:tk-secu:20180320233725p:plain

相変わらず、CVE2017-0147(MS17-010)が大量に届いていますね。故意に送られてきたものなのか、流れ着いたものなのか、経路に少し興味がありますね。