¿Cuál es la mejor práctica para informar análisis de vulnerabilidades?

¿Cuál es la mejor práctica para informar análisis de vulnerabilidades?

Mientras leía nuestros registros, encontré varias solicitudes que parecen estar buscando vulnerabilidades en nuestra aplicación web.

2021-09-25T17:32:44.164858+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "GET /wp-includes/js/jquery/jquery-migrate.min.js HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.385438+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "GET /wp-includes/ID3/license.txt HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.899962+00:00 heroku[router]: at=info method=GET path="/" fwd="54.39.216.121,172.70.110.92" dyno=web.1 connect=1ms service=273ms status=200 bytes=179371 protocol=https
2021-09-25T17:32:45.150180+00:00 heroku[router]: at=info method=GET path="/xmlrpc.php" fwd="54.39.216.121,172.70.110.66" dyno=web.1 connect=0ms service=2ms status=302 bytes=219 protocol=https
2021-09-25T17:32:45.182297+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:45 +0000] "GET /about/xmlrpc.php HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"

Busqué la dirección IP 54.39.216.121 pero no estoy seguro de qué hacer con ella. Las URL devuelven JSON.

¿Le escribo un correo electrónico a[correo electrónico protegido]? ¿Y qué escribo?

whois 54.39.216.121
Rango neto: 54.39.0.0 - 54.39.255.255
CIDR: 54.39.0.0/16
Nombre de red: HO-2
Mango de red: NET-54-39-0-0-1
Padre: NET54 (NET-54-0-0-0-0)
NetType: Asignación directa
OrigenAS:       
Organización: OVH Hosting, Inc. (HO-2)
Fecha de registro: 2017-10-16
Actualizado: 2017-10-16
Referencia: https://rdap.arin.net/registry/ip/54.39.0.0

Nombre de la organización: OVH Hosting, Inc. ID de organización: HO-2 Dirección: 800-1801 McGill College Ciudad: Montréal StateProv: control de calidad Código postal: H3A 2N4 País: CA Fecha de registro: 2011-06-22 Actualizado: 2017-01-28 Árbitro: https://rdap.arin.net/registry/entity/HO-2

OrgAbuseHandle: ABUSE3956-ARIN OrgAbuseName: Abuso OrgAbuseTeléfono: +1-855-684-5463 OrgAbuseCorreo electrónico: [correo electrónico protegido] Abuso de organizaciónRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN

OrgTechHandle: NOC11876-ARIN Nombre de la tecnología de la organización: NOC OrgTechTeléfono: +1-855-684-5463 Correo electrónico de OrgTech: [correo electrónico protegido] Referencia técnica de la organización: https://rdap.arin.net/registry/entity/NOC11876-ARIN

Rango neto: 54.39.216.112 - 54.39.216.127 CIDR: 54.39.216.112/28 Nombre de red: OVH-CUST-13387652 Mango de red: NET-54-39-216-112-1 Padre: HO-2 (NET-54-39-0-0-1) Tipo de red: reasignado OrigenAS: AS16276 Cliente: StarkVPS (C07465115) Fecha de registro: 2019-12-01 Actualizado: 2019-12-01 Árbitro: https://rdap.arin.net/registry/ip/54.39.216.112

Nombre del cliente: StarkVPS Dirección: Kiefernkamp 1 Ciudad: Norderstedt EstadoProv:
Código postal: 22844 País: DE Fecha de registro: 2019-12-01 Actualizado: 2019-12-01 Árbitro: https://rdap.arin.net/registry/entity/C07465115

OrgAbuseHandle: ABUSE3956-ARIN OrgAbuseName: Abuso OrgAbuseTeléfono: +1-855-684-5463 OrgAbuseCorreo electrónico: [correo electrónico protegido] Abuso de organizaciónRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN

OrgTechHandle: NOC11876-ARIN Nombre de la tecnología de la organización: NOC OrgTechTeléfono: +1-855-684-5463 Correo electrónico de OrgTech: [correo electrónico protegido] Referencia técnica de la organización: https://rdap.arin.net/registry/entity/NOC11876-ARIN

información relacionada