Für Teams aus Sicherheit, Vertrauen, Abuse und Markenschutz
Nutzen Sie begrenzte passive Prüfungen zur Anreicherung von Triage und Untersuchung, nicht als Ersatz für autorisierte Tests oder menschliche Prüfung.
Finden Sie verdächtige Namensmuster, prüfen Sie Vertrauens- und E-Mail-Kontrollen und priorisieren Sie Belege, ohne eine saubere Prüfung als Sicherheitsnachweis zu behandeln.
Nutzen Sie begrenzte passive Prüfungen zur Anreicherung von Triage und Untersuchung, nicht als Ersatz für autorisierte Tests oder menschliche Prüfung.
Erzeugen oder vergleichen Sie verdächtige Namen, stellen Sie fest, ob sie registriert sind, und prüfen Sie anschließend Zertifikats-, Reputations-, E-Mail- und Website-Belege.
Nutzen Sie Similarity und Typosquatting für Namen, Zertifikats- und Reputationsprodukte für Vertrauenskontext, E-Mail-Produkte für die Mail-Posture und Vulnerability Intelligence für passive Funde aus öffentlichen Antworten.
Finden Sie Domains ähnlich einer bestimmten Domain basierend auf Namenmustern und Keywords.
Wählen Sie dies, wenn: Wählen Sie dies für Namens-, Text-, Tastatur- und Homoglyphenähnlichkeit. Die Bedeutung oder das visuelle Design einer Website wird nicht verglichen.
Erkennen Sie Typosquatting-Bedrohungen und ähnliche Domains, die für Phishing oder Markenmissbrauch verwendet werden könnten.
Wählen Sie dies, wenn: Wählen Sie dies, um wahrscheinliche ähnliche Varianten zu erzeugen und ihren Domainstatus zu prüfen, ohne unbekannt als sicher zu behandeln.
Erhalten Sie SSL-Zertifikatsinformationen, einschließlich Aussteller, Gültigkeit und Sicherheitsgrad.
Wählen Sie dies, wenn: Wählen Sie dies zur Prüfung öffentlicher TLS-Zertifikatsbelege, Gültigkeit, Namen und kettenbezogener Signale, sofern verfügbar.
Findet offengelegte Software, riskante Konfigurationen und bekannte betroffene Versionen auf einer öffentlichen Website. Jedes Ergebnis erklärt, was geprüft wurde, warum eine Übereinstimmung vorliegt und wie belastbar die Nachweise sind.
Wählen Sie dies, wenn: Wählen Sie dies für passive Belege offengelegter Versionen und Konfigurationen. Das Ziel wird nicht ausgenutzt und eine Schwachstellenfreiheit nicht bewiesen.
Überprüfen Sie die Domain-Reputation über mehrere Threat-Intelligence-Quellen.
Wählen Sie dies, wenn: Wählen Sie dies für eine kombinierte Reputationsansicht, in der Belege, Abdeckung und unbekannte Ergebnisse sichtbar bleiben.
Analysieren Sie E-Mail-Authentifizierungseinträge, einschließlich SPF, DKIM und DMARC.
Wählen Sie dies, wenn: Wählen Sie dies zur Prüfung von SPF, DKIM, DMARC und der zugehörigen E-Mail-Authentifizierungslage einer Domain.
Analysieren Sie E-Mail-Authentifizierungseinträge, einschließlich SPF, DKIM und DMARC.
Wählen Sie dies, wenn: Wählen Sie dies für eine richtlinienorientierte Prüfung öffentlicher E-Mail-Kontrollen und veröffentlichter Compliance-Signale.
Überprüfen Sie, ob eine Domain oder IP auf E-Mail-Blacklisten aufgeführt ist.
Wählen Sie dies, wenn: Wählen Sie dies, um unterstützte Blacklist-Belege zu einem bestimmten Zeitpunkt zu prüfen. Ein sauberes Ergebnis ist keine universelle Reputationsgarantie.
Beginnen Sie mit der gemeldeten Domain, vergleichen Sie sie mit dem geschützten Namen und ergänzen Sie Registrierungs-, DNS-, Zertifikats-, Reputations- und Website-Belege.
Beginnen Sie mit der gemeldeten Domain, vergleichen Sie sie mit dem geschützten Namen und ergänzen Sie Registrierungs-, DNS-, Zertifikats-, Reputations- und Website-Belege.
Erkennen Sie offengelegte Technologien, gleichen Sie exakte Versionen mit öffentlichen Advisories ab und halten Sie unvollständige oder nicht verfügbare Prüfungen ausdrücklich fest.
Vergleichen Sie eine verdächtige Domain mit dem geschützten Namen, prüfen Sie ihren Registrierungsstatus und fordern Sie Vertrauensbelege für registrierte Ergebnisse an.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
Rufen Sie einzelne Produkte für bekannte Indikatoren auf, bündeln Sie unterstützte GET-Anfragen oder nutzen Sie ein dokumentiertes Rezept für Untersuchungen über mehrere Suiten.
Funde spiegeln abgeschlossene öffentliche Prüfungen wider. Blockierte, unvollständige, nicht unterstützte und nicht eindeutige Belege bleiben unbekannt.
Kombinieren Sie Ähnlichkeit, Typosquatting-Erzeugung, Domainstatus, Vertrauensbelege und Überwachung zu einem wiederholbaren Prüfweg.
Gehen Sie von einem gemeldeten Indikator zu verbundenen öffentlichen Belegen, ohne ein einzelnes Signal als Nachweis zu behandeln.
Kombinieren Sie aktuelle Datensätze, Sicherheitskontrollbelege, Resolver-Vergleiche, Zertifikate und E-Mail-Authentifizierung zu einer Betriebsprüfung.
Kombinieren Sie Eingabevalidierung, öffentlichen Domainkontext, Social-Klassifizierung, Unternehmensbelege und von Websites erklärte Beziehungen für risikobewusstes Routing.
Kombinieren Sie adressbezogene Signale mit domainbezogenen Belegen zu Mailauthentifizierung, Compliance, DNS und Blacklists.
Beginnen Sie mit einer Domain oder einem Host, sammeln Sie aktuelle Auflösungsbelege und verfolgen Sie für die Untersuchung relevante beobachtete Beziehungen.
Wählen Sie ein fokussiertes Sicherheitsprodukt oder folgen Sie dem Threat-Assessment-Workflow über verwandte Signale.