Какова наилучшая практика предоставления отчетов о сканировании уязвимостей?

Какова наилучшая практика предоставления отчетов о сканировании уязвимостей?

Читая наши журналы, я наткнулся на несколько запросов, которые, по-видимому, сканируют наше веб-приложение на наличие уязвимостей.

2021-09-25T17:32:44.164858+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "GET /wp-includes/js/jquery/jquery-migrate.min.js HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.385438+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "GET /wp-includes/ID3/license.txt HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.899962+00:00 heroku[router]: at=info method=GET path="/" fwd="54.39.216.121,172.70.110.92" dyno=web.1 connect=1ms service=273ms status=200 bytes=179371 protocol=https
2021-09-25T17:32:45.150180+00:00 heroku[router]: at=info method=GET path="/xmlrpc.php" fwd="54.39.216.121,172.70.110.66" dyno=web.1 connect=0ms service=2ms status=302 bytes=219 protocol=https
2021-09-25T17:32:45.182297+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:45 +0000] "GET /about/xmlrpc.php HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"

Я посмотрел IP-адрес 54.39.216.121, но не уверен, что с ним делать. URL-адреса возвращают JSON.

Мне написать электронное письмо[email protected]? И что мне написать?

whois 54.39.216.121
NetRange: 54.39.0.0 - 54.39.255.255
Беспроводная адресация: 54.39.0.0/16
Имя сети: HO-2
Сетевой дескриптор: NET-54-39-0-0-1
Родитель: NET54 (NET-54-0-0-0-0)
NetType: Прямое распределение
OriginAS:       
Организация: OVH Hosting, Inc. (HO-2)
Дата регистрации: 2017-10-16
Обновлено: 2017-10-16
Ссылка: https://rdap.arin.net/registry/ip/54.39.0.0

Название организации: OVH Hosting, Inc. OrgId: HO-2 Адрес: 800-1801, колледж Макгилла Город: Монреаль StateProv: QC Почтовый индекс: H3A 2N4 Страна: Калифорния Дата регистрации: 2011-06-22 Обновлено: 28.01.2017 Ссылка: https://rdap.arin.net/registry/entity/HO-2

OrgAbuseHandle: ABUSE3956-ARIN OrgAbuseName: Злоупотребление OrgAbuseТелефон: +1-855-684-5463 OrgAbuseEmail: [email protected] OrgAbuseRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN

OrgTechHandle: NOC11876-ARIN OrgTechName: NOC OrgTechТелефон: +1-855-684-5463 OrgTechЭлектронная почта: [email protected] OrgTechRef: https://rdap.arin.net/registry/entity/NOC11876-ARIN

NetRange: 54.39.216.112 - 54.39.216.127 CIDR-номер: 54.39.216.112/28 Имя сети: OVH-CUST-13387652 Сетевой дескриптор: NET-54-39-216-112-1 Родитель: HO-2 (NET-54-39-0-0-1) NetType: Переназначено ПроисхождениеAS: AS16276 Клиент: StarkVPS (C07465115) Дата регистрации: 2019-12-01 Обновлено: 2019-12-01 Ссылка: https://rdap.arin.net/registry/ip/54.39.216.112

Имя клиента: StarkVPS Адрес: Кифернкамп 1 Город: Нордерштедт StateProv:
Почтовый индекс: 22844 Страна: Германия Дата регистрации: 2019-12-01 Обновлено: 2019-12-01 Ссылка: https://rdap.arin.net/registry/entity/C07465115

OrgAbuseHandle: ABUSE3956-ARIN OrgAbuseName: Злоупотребление OrgAbuseТелефон: +1-855-684-5463 OrgAbuseEmail: [email protected] OrgAbuseRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN

OrgTechHandle: NOC11876-ARIN OrgTechName: NOC OrgTechТелефон: +1-855-684-5463 OrgTechЭлектронная почта: [email protected] OrgTechRef: https://rdap.arin.net/registry/entity/NOC11876-ARIN

Связанный контент