Uso de listas gerenciadas
CIS fornece listas gerenciadas que podem ser usadas em expressões de regras. Essas listas são atualizadas regularmente.
Listas de IPs gerenciados
Você pode acessar a inteligência sobre ameaças de IP do CIS por meio de listas de IPs gerenciados. CIS oferece várias listas de IPs gerenciados, mas as listas específicas disponíveis para você dependem do seu plano de assinatura.
| Nome de exibição | Nome em expressões | Descrição |
|---|---|---|
| Proxies abertos da Cloudflare | cf.open_proxies |
Endereços IP de pontos de extremidade de proxy SOCKS e HTTP abertos conhecidos, que são frequentemente usados para lançar ataques e ocultar a identidade dos atacantes. |
| Anonimizadores da Cloudflare | cf.anonymizer |
Endereços IP de anonimizadores conhecidos (proxies SOCKS abertos, VPNs e nós TOR). |
| VPNs da Cloudflare | cf.vpn |
Endereços IP de servidores VPN conhecidos. |
| Malware da Cloudflare | cf.malware |
Endereços IP de fontes conhecidas de malware. |
| Botnets, servidores de comando e controle da Cloudflare | cf.botnetcc |
Endereços IP de servidores de comando e controle de botnets conhecidos. |
Listagem de listas gerenciadas em uma instância a partir da CLI
Para listar as listas gerenciadas em uma instância a partir da CLI, execute o seguinte comando:
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
Opções de comando
-i, --instance- O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por
cis instance-set INSTANCE. --output- Especificar formato de saída. Somente JSON é suportado agora.
Exemplo de comando
ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json
Listagem de listas gerenciadas em uma instância com a API
O exemplo a seguir lista as listas gerenciadas em uma instância:
curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'
Listando listas gerenciadas em uma instância com o Terraform
O exemplo a seguir lista as listas gerenciadas em uma instância:
data ibm_cis_managed_lists managed_lists {
cis_id = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}