Uso de listas gestionadas

CIS proporciona listas gestionadas que puede utilizar en expresiones de reglas. Estas listas se actualizan periódicamente.

Listas IP gestionadas

Puede acceder a la inteligencia sobre amenazas IP de CIS a través de listas de IP gestionadas. CIS ofrece varias listas de IP gestionadas, pero las listas específicas disponibles dependen de su plan de suscripción.

Listas de IP gestionadas disponibles
Nombre de visualización Nombre en expresiones Descripción
Proxies abiertos de Cloudflare cf.open_proxies Direcciones IP de puntos finales abiertos conocidos de HTTP y proxy SOCKS, que se utilizan con frecuencia para lanzar ataques y ocultar la identidad de los atacantes.
Anonimizadores de Cloudflare cf.anonymizer Direcciones IP de anonimizadores conocidos (proxies SOCKS abiertos, VPN y nodos TOR).
VPN de Cloudflare cf.vpn Direcciones IP de servidores VPN conocidos.
Malware de Cloudflare cf.malware Direcciones IP de fuentes conocidas de malware.
Cloudflare Botnets, Servidores de Comando y Control cf.botnetcc Direcciones IP de servidores de comando botnets conocidos.

Listado de listas gestionadas en una instancia desde la CLI

Para listar las listas gestionadas en una instancia desde la CLI, ejecute el siguiente comando :

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.
--output
Especifique el formato de salida, actualmente solo se admite JSON.

Ejemplo de mandato

ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json

Listado de listas gestionadas en una instancia con la API

El siguiente ejemplo enumera las listas gestionadas en una instancia:

curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'

Listado de listas gestionadas en una instancia con Terraform

El siguiente ejemplo enumera las listas gestionadas en una instancia:

data ibm_cis_managed_lists managed_lists {
    cis_id    = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}