Pour les équipes de sécurité, confiance, lutte contre les abus et protection des marques
Utilisez des contrôles passifs encadrés pour enrichir le triage et l’étude, et non pour remplacer les tests autorisés ou l’examen humain.
Repérez les schémas de noms suspects, inspectez les contrôles de confiance et de messagerie, et priorisez les preuves sans considérer un contrôle sans alerte comme une preuve de sécurité.
Utilisez des contrôles passifs encadrés pour enrichir le triage et l’étude, et non pour remplacer les tests autorisés ou l’examen humain.
Générez ou comparez des noms suspects, établissez s’ils sont enregistrés, puis inspectez les éléments de certificat, de réputation, de messagerie et de site Web.
Utilisez les produits de similarité et de typosquatting pour les noms, ceux de certificat et de réputation pour le contexte de confiance, les produits e-mail pour la posture de messagerie et l’intelligence des vulnérabilités pour les constats passifs issus des réponses publiques.
Trouvez des domaines similaires à un domaine donné en fonction des modèles de noms et des mots-clés.
À choisir lorsque: À choisir pour la similarité des noms, du texte, du clavier et des homoglyphes. La comparaison du sens ou de la conception visuelle d’un site Web n’est pas incluse.
Détectez les menaces de typosquattage et les domaines similaires qui pourraient être utilisés pour l'hameçonnage ou l'abus de marque.
À choisir lorsque: À choisir pour générer des variantes ressemblantes probables et vérifier le statut de leur domaine sans considérer un résultat inconnu comme sûr.
Obtenez les informations de certificat SSL incluant l'émetteur, la validité et la note de sécurité.
À choisir lorsque: À choisir pour inspecter les éléments publics de certificats TLS, leur validité, leurs noms et les signaux liés à la chaîne lorsqu’ils sont disponibles.
Détectez les logiciels exposés, les configurations risquées et les versions connues comme affectées sur un site web public. Chaque résultat précise les contrôles effectués, la raison de la correspondance et la solidité des preuves.
À choisir lorsque: À choisir pour obtenir des éléments passifs sur les versions exposées et les configurations. Le produit n’exploite pas la cible et ne prouve pas qu’un site est exempt de vulnérabilités.
Vérifiez la réputation du domaine sur plusieurs sources d'intelligence des menaces.
À choisir lorsque: À choisir pour obtenir une vue combinée de la réputation avec des preuves, une couverture et des résultats inconnus maintenus visibles.
Analysez les enregistrements d'authentification d'e-mail incluant SPF, DKIM et DMARC.
À choisir lorsque: À choisir pour inspecter la posture SPF, DKIM, DMARC et des mécanismes d’authentification e-mail associés pour un domaine.
Analysez les enregistrements d'authentification d'e-mail incluant SPF, DKIM et DMARC.
À choisir lorsque: À choisir pour un examen orienté politique des contrôles e-mail publics et des signaux de conformité publiés.
Vérifiez si un domaine ou une adresse IP est répertorié sur les listes noires d'e-mail.
À choisir lorsque: À choisir pour vérifier les éléments de listes noires prises en charge à un instant donné. Un résultat sans alerte ne garantit pas une réputation universellement saine.
Partez du domaine signalé, comparez-le au nom protégé, puis ajoutez les éléments d’enregistrement, DNS, certificat, réputation et site Web.
Partez du domaine signalé, comparez-le au nom protégé, puis ajoutez les éléments d’enregistrement, DNS, certificat, réputation et site Web.
Détectez les technologies exposées, corrélez les versions exactes aux avis publics et rendez explicites les contrôles partiels ou indisponibles.
Comparez un domaine suspect au nom protégé, vérifiez son statut d’enregistrement, puis demandez les éléments de confiance pour les résultats enregistrés.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
Appelez des produits individuels pour des indicateurs connus, regroupez les requêtes GET prises en charge ou utilisez une recette documentée lorsque l’étude couvre plusieurs suites.
Les constats reflètent les contrôles publics terminés. Les éléments bloqués, incomplets, non pris en charge ou non concluants restent inconnus.
Combinez similarité, génération de variantes, statut du domaine, éléments de confiance et surveillance dans un parcours d’examen reproductible.
Passez d’un indicateur signalé à des éléments publics reliés sans considérer un signal isolé comme une preuve.
Combinez les enregistrements actuels, les éléments de preuve des contrôles de sécurité, les comparaisons de résolveurs, les certificats et l’authentification e-mail dans un examen opérationnel.
Combinez la validation des entrées, le contexte public du domaine, la classification sociale, les éléments de l’entreprise et les relations déclarées par les sites Web pour un routage tenant compte du risque.
Combinez les signaux au niveau de l’adresse avec les éléments de messagerie, d’authentification, de conformité, de DNS et de listes noires au niveau du domaine.
Commencez par un domaine ou un hôte, recueillez les éléments actuels de résolution et explorez les relations observées utiles à l’étude.
Choisissez un produit de sécurité ciblé ou suivez le flux d’évaluation de menace entre les signaux associés.