Der Start einer Bedrohungsabwehr -Mission gleicht oft der Suche nach einer Nadel im digitalen Heuhaufen - vor allem, wenn es keinen bestätigten Indikator für eine Gefährdung (Indicator of Compromise, IOC) gibt. Forscher und Sicherheitsexperten beginnen in der Regel mit einer Vielzahl potenzieller Ziele, indem sie ihr Wissen über die Taktiken von Bedrohungsakteuren und bereits angegriffene Systeme innerhalb ihrer Branche nutzen.
Ein pragmatischer, aber wirkungsvoller Ansatz besteht darin, mit einem geografischen Schwerpunkt zu beginnen. Die Geografie kann die Untersuchung erheblich eingrenzen und die überwältigende Ausdehnung der globalen Internet-Infrastruktur in ein überschaubares Feld verwandeln, das für Ihre Ziele bei der Bedrohungsjagd relevant ist. Bei unserer Untersuchung von russischer Ransomware haben wir beispielsweise zunächst Russland als Suchfilter verwendet, weil wir dachten, dass es uns helfen könnte, C2-Infrastrukturen zu identifizieren. (Spoiler: Das haben wir!)
Unter Censys Searchkönnen die Nutzer ihre Suche leicht nach geografischen Parametern verfeinern, indem sie eine einfache Syntax wie location.country: "Vereinigte Staaten" oder detailliertere Abfragen, die Stadt und Land kombinieren, wie location.country: "Vereinigte Staaten" und ort.stadt: "Philadelphia". Im Folgenden finden Sie eine umfassende Liste von Ortsparametern, die Sie zur Verbesserung Ihrer Abfrage verwenden können.
Ihre geografischen Interessen stimmen jedoch nicht immer perfekt mit diesen Optionen überein. Oder Sie haben keine relevanten Informationen zur Hand, wie etwa Koordinatenbereiche. Manchmal besteht das Ziel darin, eine breitere Region wie die Ostküste der Vereinigten Staaten zu untersuchen, ohne sich auf bestimmte Bundesstaaten oder Bezirke zu beschränken. Dieser Ansatz ist ideal, wenn Sie zunächst eher an der Ermittlung übergreifender Trends und Anomalien interessiert sind. Alternativ dazu kann Ihr Interesse an der Geolokalisierung spezifischer sein als das, was die Syntax "location.city" zurückgibt.
Hier kommt die innovative Funktion Map to Censys Beta im Censys Search Workshop ins Spiel, die eine erste Abfrage überflüssig macht.
Hier erfahren Sie, wie Sie dieses leistungsstarke Instrument nutzen können:
Intuitive Suche mit Map to Censys Beta
- Zugang: Navigieren Sie von der HomepageCensys Search zum Workshop Search und wählen Sie "Map to Censys Beta".
- Interaktive Kartierung: Nach der Auswahl erscheint eine Weltkarte. Sie können in Kontinente hineinzoomen oder bis zu Gemeinden und Straßen heruntergehen. Um Ihren Suchbereich zu definieren, verwenden Sie das Rechteckwerkzeug aus der Symbolleiste, um eine Region zu zeichnen. Ziehen Sie z. B. die Ostküste ein, um ein großes, aber wichtiges Gebiet zu erfassen.
- Bearbeiten und verfeinern: Passen Sie die Form Ihres gezeichneten Rechtecks mit dem Bleistiftwerkzeug an den genauen geografischen Umriss an, den Sie benötigen.
- Search und Analysieren: Sobald Ihr Gebiet hervorgehoben ist, klicken Sie auf "Öffnen in Search". Auf einer neuen Registerkarte werden alle Hosts in der ausgewählten Region angezeigt, so dass Sie einen detaillierten Überblick über potenzielle Bedrohungen und Anomalien erhalten.
Multiregionale Suchabfragen und zusätzliche Ansichten
Map to Censys Beta ist nicht nur für die Suche in einer einzelnen Region geeignet. Sie können mehrere Gebiete auswählen und die aggregierten Daten für alle ausgewählten Regionen anzeigen. Um ein Gebiet zu entfernen, verwenden Sie einfach das Mülleimersymbol. Um eine andere Perspektive zu erhalten, können Sie zwischen verschiedenen Anzeigefiltern wie Esri World Imagery für Satellitenbilder oder OPNVKarte für öffentliche Verkehrswege wechseln. Diese Filter liefern wertvollen Kontext, der bei hochdetaillierten Untersuchungen zur Präzision beitragen kann.
Eine Karte auf Censys Beta-Ansicht mit mehreren ausgewählten geografischen Gebieten.
Eine Map to Censys Beta Ansicht mit Esri World Imagery und Open Railways Filtern.
Die Censys Internet Map zum Leben erwecken
Map to Censys Beta verändert den traditionellen Ansatz der Suche mit Geolokalisierung, indem es eine intuitivere und effizientere Erkundung der Internetlandschaft ermöglicht. Sie erweitert die Internet Intelligence Platform™ vonCensys und macht sie zu einer unverzichtbaren Ressource für Bedrohungsabwehr und das Management von Angriffsflächen.
Erleben Sie die Leistungsfähigkeit der Suche mit geografischer Flexibilität und Präzision - testen Sie Map to Censys Beta noch heute!
Beginnen Sie Ihre Reise mit Map to Censys Beta