Uso de listas gestionadas
CIS proporciona listas gestionadas que puede utilizar en expresiones de reglas. Estas listas se actualizan periódicamente.
Listas IP gestionadas
Puede acceder a la inteligencia sobre amenazas IP de CIS a través de listas de IP gestionadas. CIS ofrece varias listas de IP gestionadas, pero las listas específicas disponibles dependen de su plan de suscripción.
| Nombre de visualización | Nombre en expresiones | Descripción |
|---|---|---|
| Proxies abiertos de Cloudflare | cf.open_proxies |
Direcciones IP de puntos finales abiertos conocidos de HTTP y proxy SOCKS, que se utilizan con frecuencia para lanzar ataques y ocultar la identidad de los atacantes. |
| Anonimizadores de Cloudflare | cf.anonymizer |
Direcciones IP de anonimizadores conocidos (proxies SOCKS abiertos, VPN y nodos TOR). |
| VPN de Cloudflare | cf.vpn |
Direcciones IP de servidores VPN conocidos. |
| Malware de Cloudflare | cf.malware |
Direcciones IP de fuentes conocidas de malware. |
| Cloudflare Botnets, Servidores de Comando y Control | cf.botnetcc |
Direcciones IP de servidores de comando botnets conocidos. |
Listado de listas gestionadas en una instancia desde la CLI
Para listar las listas gestionadas en una instancia desde la CLI, ejecute el siguiente comando :
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- Especifique el formato de salida, actualmente solo se admite JSON.
Ejemplo de mandato
ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json
Listado de listas gestionadas en una instancia con la API
El siguiente ejemplo enumera las listas gestionadas en una instancia:
curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'
Listado de listas gestionadas en una instancia con Terraform
El siguiente ejemplo enumera las listas gestionadas en una instancia:
data ibm_cis_managed_lists managed_lists {
cis_id = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}