F5-Fallstudien
Die F5 BIG-IP ASM-Integration kann Fälle erkennen, die dem folgenden Fall ähneln:
Das Sophos MDR-Team erhielt eine Erkennung von F5 BIG-IP ASM, die der MITRE ATTACK-Technik „Serversoftware-Komponente: Web Shell“ zugeordnet, bei der ein Analyst die Aktivität überprüfen muss.
Bei der Überprüfung der Aktivität, die zur Erkennung geführt hat, haben wir keine Anzeichen für verdächtige Aktivitäten beobachtet.
Da diese Aktivität gutartig erscheint und keine Maßnahmen erforderlich sind, schließen wir diesen Fall ab. Wenn ähnliche Erkennungen für dieselbe Aktivität generiert werden, prüfen wir, ob die Aktivität blockiert werden soll.