Sécurité et confiance

Transformez les signaux publics de risque en file d’examen

Repérez les schémas de noms suspects, inspectez les contrôles de confiance et de messagerie, et priorisez les preuves sans considérer un contrôle sans alerte comme une preuve de sécurité.

Pour les équipes de sécurité, confiance, lutte contre les abus et protection des marques

Utilisez des contrôles passifs encadrés pour enrichir le triage et l’étude, et non pour remplacer les tests autorisés ou l’examen humain.

Séparez la découverte de la validation

Générez ou comparez des noms suspects, établissez s’ils sont enregistrés, puis inspectez les éléments de certificat, de réputation, de messagerie et de site Web.

Entrées

DomaineCertificatURLNom DNSAdresse e-mail

Résultats

ComparerÉvaluerProtégerDécouvrirVérifier

Choisissez les preuves correspondant au risque examiné

Utilisez les produits de similarité et de typosquatting pour les noms, ceux de certificat et de réputation pour le contexte de confiance, les produits e-mail pour la posture de messagerie et l’intelligence des vulnérabilités pour les constats passifs issus des réponses publiques.

Similitude de Domaine

Trouvez des domaines similaires à un domaine donné en fonction des modèles de noms et des mots-clés.

À choisir lorsque: À choisir pour la similarité des noms, du texte, du clavier et des homoglyphes. La comparaison du sens ou de la conception visuelle d’un site Web n’est pas incluse.

Entrées
Domaine
Résultats
Comparer, Évaluer, Protéger
Crédits
2
SynchroneRESTMCPSDK

Détection de Typosquattage

Détectez les menaces de typosquattage et les domaines similaires qui pourraient être utilisés pour l'hameçonnage ou l'abus de marque.

À choisir lorsque: À choisir pour générer des variantes ressemblantes probables et vérifier le statut de leur domaine sans considérer un résultat inconnu comme sûr.

Entrées
Domaine
Résultats
Découvrir, Évaluer, Protéger
Crédits
2-18
SynchroneRESTMCPSDKOutil interactif

Certificats SSL

Obtenez les informations de certificat SSL incluant l'émetteur, la validité et la note de sécurité.

À choisir lorsque: À choisir pour inspecter les éléments publics de certificats TLS, leur validité, leurs noms et les signaux liés à la chaîne lorsqu’ils sont disponibles.

Entrées
Domaine, Certificat
Résultats
Découvrir, Vérifier, Évaluer
Crédits
1-10
SynchronePar lotsRESTMCPSDKOutil interactif

Analyseur de vulnérabilités de sites web

Détectez les logiciels exposés, les configurations risquées et les versions connues comme affectées sur un site web public. Chaque résultat précise les contrôles effectués, la raison de la correspondance et la solidité des preuves.

À choisir lorsque: À choisir pour obtenir des éléments passifs sur les versions exposées et les configurations. Le produit n’exploite pas la cible et ne prouve pas qu’un site est exempt de vulnérabilités.

Entrées
URL, Domaine
Résultats
Évaluer, Protéger
Crédits
8-12
SynchroneRESTMCPSDKOutil interactif

Réputation de Domaine

Vérifiez la réputation du domaine sur plusieurs sources d'intelligence des menaces.

À choisir lorsque: À choisir pour obtenir une vue combinée de la réputation avec des preuves, une couverture et des résultats inconnus maintenus visibles.

Entrées
Domaine
Résultats
Évaluer, Vérifier
Crédits
3
SynchroneRESTMCPSDKOutil interactif

Authentification d'E-mail

Analysez les enregistrements d'authentification d'e-mail incluant SPF, DKIM et DMARC.

À choisir lorsque: À choisir pour inspecter la posture SPF, DKIM, DMARC et des mécanismes d’authentification e-mail associés pour un domaine.

Entrées
Domaine, Nom DNS
Résultats
Vérifier, Évaluer, Protéger
Crédits
1-3
SynchronePar lotsRESTMCPSDKOutil interactif

Conformité e-mail

Analysez les enregistrements d'authentification d'e-mail incluant SPF, DKIM et DMARC.

À choisir lorsque: À choisir pour un examen orienté politique des contrôles e-mail publics et des signaux de conformité publiés.

Entrées
Domaine
Résultats
Vérifier, Évaluer
Crédits
6
SynchroneRESTMCPSDK

Liste Noire d'E-mail

Vérifiez si un domaine ou une adresse IP est répertorié sur les listes noires d'e-mail.

À choisir lorsque: À choisir pour vérifier les éléments de listes noires prises en charge à un instant donné. Un résultat sans alerte ne garantit pas une réputation universellement saine.

Entrées
Adresse e-mail
Résultats
Vérifier, Évaluer
Crédits
0-1
SynchronePar lotsRESTMCPSDKOutil interactif

Flux de travail

Partez du domaine signalé, comparez-le au nom protégé, puis ajoutez les éléments d’enregistrement, DNS, certificat, réputation et site Web.

Triage du hameçonnage et de l’usurpation

Partez du domaine signalé, comparez-le au nom protégé, puis ajoutez les éléments d’enregistrement, DNS, certificat, réputation et site Web.

Examen de l’exposition d’un site Web

Détectez les technologies exposées, corrélez les versions exactes aux avis publics et rendez explicites les contrôles partiels ou indisponibles.

Trier un possible sosie de marque

Comparez un domaine suspect au nom protégé, vérifiez son statut d’enregistrement, puis demandez les éléments de confiance pour les résultats enregistrés.

Exemple de Requête
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
Exemple de Réponse
{
  "domain": "example.com",
  "reputation_score": 92,
  "grade": "A",
  "risk_level": "low",
  "recommendations": []
}

Utilisez des contrôles ciblés ou une recette d’évaluation de menace

Appelez des produits individuels pour des indicateurs connus, regroupez les requêtes GET prises en charge ou utilisez une recette documentée lorsque l’étude couvre plusieurs suites.

SynchronePar lotsRESTMCPSDKOutil interactif

Aucun contrôle passif ne prouve la sécurité ou l’intention malveillante

Les constats reflètent les contrôles publics terminés. Les éléments bloqués, incomplets, non pris en charge ou non concluants restent inconnus.

Solutions associées

Étudiez les preuves derrière l’alerte

Choisissez un produit de sécurité ciblé ou suivez le flux d’évaluation de menace entre les signaux associés.