Sicherheit und Vertrauen

Machen Sie aus öffentlichen Risikosignalen eine Prüfwarteschlange

Finden Sie verdächtige Namensmuster, prüfen Sie Vertrauens- und E-Mail-Kontrollen und priorisieren Sie Belege, ohne eine saubere Prüfung als Sicherheitsnachweis zu behandeln.

Für Teams aus Sicherheit, Vertrauen, Abuse und Markenschutz

Nutzen Sie begrenzte passive Prüfungen zur Anreicherung von Triage und Untersuchung, nicht als Ersatz für autorisierte Tests oder menschliche Prüfung.

Trennen Sie Entdeckung und Validierung

Erzeugen oder vergleichen Sie verdächtige Namen, stellen Sie fest, ob sie registriert sind, und prüfen Sie anschließend Zertifikats-, Reputations-, E-Mail- und Website-Belege.

Eingaben

DomainZertifikatURLDNS-NameE-Mail-Adresse

Ergebnisse

VergleichenBewertenSchützenEntdeckenVerifizieren

Wählen Sie Belege für das Risiko, das Sie prüfen

Nutzen Sie Similarity und Typosquatting für Namen, Zertifikats- und Reputationsprodukte für Vertrauenskontext, E-Mail-Produkte für die Mail-Posture und Vulnerability Intelligence für passive Funde aus öffentlichen Antworten.

Domain-Ähnlichkeit

Finden Sie Domains ähnlich einer bestimmten Domain basierend auf Namenmustern und Keywords.

Wählen Sie dies, wenn: Wählen Sie dies für Namens-, Text-, Tastatur- und Homoglyphenähnlichkeit. Die Bedeutung oder das visuelle Design einer Website wird nicht verglichen.

Eingaben
Domain
Ergebnisse
Vergleichen, Bewerten, Schützen
Credits
2
SynchronRESTMCPSDK

Typosquatting-Erkennung

Erkennen Sie Typosquatting-Bedrohungen und ähnliche Domains, die für Phishing oder Markenmissbrauch verwendet werden könnten.

Wählen Sie dies, wenn: Wählen Sie dies, um wahrscheinliche ähnliche Varianten zu erzeugen und ihren Domainstatus zu prüfen, ohne unbekannt als sicher zu behandeln.

Eingaben
Domain
Ergebnisse
Entdecken, Bewerten, Schützen
Credits
2-18
SynchronRESTMCPSDKInteraktives Tool

SSL-Zertifikate

Erhalten Sie SSL-Zertifikatsinformationen, einschließlich Aussteller, Gültigkeit und Sicherheitsgrad.

Wählen Sie dies, wenn: Wählen Sie dies zur Prüfung öffentlicher TLS-Zertifikatsbelege, Gültigkeit, Namen und kettenbezogener Signale, sofern verfügbar.

Eingaben
Domain, Zertifikat
Ergebnisse
Entdecken, Verifizieren, Bewerten
Credits
1-10
SynchronStapelverarbeitungRESTMCPSDKInteraktives Tool

Website-Schwachstellenscanner

Findet offengelegte Software, riskante Konfigurationen und bekannte betroffene Versionen auf einer öffentlichen Website. Jedes Ergebnis erklärt, was geprüft wurde, warum eine Übereinstimmung vorliegt und wie belastbar die Nachweise sind.

Wählen Sie dies, wenn: Wählen Sie dies für passive Belege offengelegter Versionen und Konfigurationen. Das Ziel wird nicht ausgenutzt und eine Schwachstellenfreiheit nicht bewiesen.

Eingaben
URL, Domain
Ergebnisse
Bewerten, Schützen
Credits
8-12
SynchronRESTMCPSDKInteraktives Tool

Domain-Reputation

Überprüfen Sie die Domain-Reputation über mehrere Threat-Intelligence-Quellen.

Wählen Sie dies, wenn: Wählen Sie dies für eine kombinierte Reputationsansicht, in der Belege, Abdeckung und unbekannte Ergebnisse sichtbar bleiben.

Eingaben
Domain
Ergebnisse
Bewerten, Verifizieren
Credits
3
SynchronRESTMCPSDKInteraktives Tool

E-Mail-Authentifizierung

Analysieren Sie E-Mail-Authentifizierungseinträge, einschließlich SPF, DKIM und DMARC.

Wählen Sie dies, wenn: Wählen Sie dies zur Prüfung von SPF, DKIM, DMARC und der zugehörigen E-Mail-Authentifizierungslage einer Domain.

Eingaben
Domain, DNS-Name
Ergebnisse
Verifizieren, Bewerten, Schützen
Credits
1-3
SynchronStapelverarbeitungRESTMCPSDKInteraktives Tool

E-Mail-Compliance

Analysieren Sie E-Mail-Authentifizierungseinträge, einschließlich SPF, DKIM und DMARC.

Wählen Sie dies, wenn: Wählen Sie dies für eine richtlinienorientierte Prüfung öffentlicher E-Mail-Kontrollen und veröffentlichter Compliance-Signale.

Eingaben
Domain
Ergebnisse
Verifizieren, Bewerten
Credits
6
SynchronRESTMCPSDK

E-Mail-Blacklist

Überprüfen Sie, ob eine Domain oder IP auf E-Mail-Blacklisten aufgeführt ist.

Wählen Sie dies, wenn: Wählen Sie dies, um unterstützte Blacklist-Belege zu einem bestimmten Zeitpunkt zu prüfen. Ein sauberes Ergebnis ist keine universelle Reputationsgarantie.

Eingaben
E-Mail-Adresse
Ergebnisse
Verifizieren, Bewerten
Credits
0-1
SynchronStapelverarbeitungRESTMCPSDKInteraktives Tool

Workflows

Beginnen Sie mit der gemeldeten Domain, vergleichen Sie sie mit dem geschützten Namen und ergänzen Sie Registrierungs-, DNS-, Zertifikats-, Reputations- und Website-Belege.

Triage von Phishing und Identitätsmissbrauch

Beginnen Sie mit der gemeldeten Domain, vergleichen Sie sie mit dem geschützten Namen und ergänzen Sie Registrierungs-, DNS-, Zertifikats-, Reputations- und Website-Belege.

Prüfung der Website-Exposition

Erkennen Sie offengelegte Technologien, gleichen Sie exakte Versionen mit öffentlichen Advisories ab und halten Sie unvollständige oder nicht verfügbare Prüfungen ausdrücklich fest.

Ein mögliches Marken-Imitat triagieren

Vergleichen Sie eine verdächtige Domain mit dem geschützten Namen, prüfen Sie ihren Registrierungsstatus und fordern Sie Vertrauensbelege für registrierte Ergebnisse an.

Beispielanfrage
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
Beispielantwort
{
  "domain": "example.com",
  "reputation_score": 92,
  "grade": "A",
  "risk_level": "low",
  "recommendations": []
}

Fokussierte Prüfungen oder ein Threat-Assessment-Rezept nutzen

Rufen Sie einzelne Produkte für bekannte Indikatoren auf, bündeln Sie unterstützte GET-Anfragen oder nutzen Sie ein dokumentiertes Rezept für Untersuchungen über mehrere Suiten.

SynchronStapelverarbeitungRESTMCPSDKInteraktives Tool

Keine passive Prüfung beweist Sicherheit oder böswillige Absicht

Funde spiegeln abgeschlossene öffentliche Prüfungen wider. Blockierte, unvollständige, nicht unterstützte und nicht eindeutige Belege bleiben unbekannt.

Untersuchen Sie die Belege hinter der Warnung

Wählen Sie ein fokussiertes Sicherheitsprodukt oder folgen Sie dem Threat-Assessment-Workflow über verwandte Signale.