Uso de listas gerenciadas

CIS fornece listas gerenciadas que podem ser usadas em expressões de regras. Essas listas são atualizadas regularmente.

Listas de IPs gerenciados

Você pode acessar a inteligência sobre ameaças de IP do CIS por meio de listas de IPs gerenciados. CIS oferece várias listas de IPs gerenciados, mas as listas específicas disponíveis para você dependem do seu plano de assinatura.

Listas de IPs gerenciados disponíveis
Nome de exibição Nome em expressões Descrição
Proxies abertos da Cloudflare cf.open_proxies Endereços IP de pontos de extremidade de proxy SOCKS e HTTP abertos conhecidos, que são frequentemente usados para lançar ataques e ocultar a identidade dos atacantes.
Anonimizadores da Cloudflare cf.anonymizer Endereços IP de anonimizadores conhecidos (proxies SOCKS abertos, VPNs e nós TOR).
VPNs da Cloudflare cf.vpn Endereços IP de servidores VPN conhecidos.
Malware da Cloudflare cf.malware Endereços IP de fontes conhecidas de malware.
Botnets, servidores de comando e controle da Cloudflare cf.botnetcc Endereços IP de servidores de comando e controle de botnets conhecidos.

Listagem de listas gerenciadas em uma instância a partir da CLI

Para listar as listas gerenciadas em uma instância a partir da CLI, execute o seguinte comando:

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.
--output
Especificar formato de saída. Somente JSON é suportado agora.

Exemplo de comando

ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json

Listagem de listas gerenciadas em uma instância com a API

O exemplo a seguir lista as listas gerenciadas em uma instância:

curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'

Listando listas gerenciadas em uma instância com o Terraform

O exemplo a seguir lista as listas gerenciadas em uma instância:

data ibm_cis_managed_lists managed_lists {
    cis_id    = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}