Sicurezza e affidabilità

Trasforma i segnali pubblici di rischio in una coda di revisione

Trova schemi di naming sospetti, esamina i controlli di affidabilità ed email e assegna priorità alle prove senza considerare un controllo pulito come prova di sicurezza.

Per team di sicurezza, affidabilità, abuso e protezione del marchio

Usa controlli passivi con limiti definiti per arricchire triage e analisi, non per sostituire test autorizzati o revisione umana.

Separa la scoperta dalla validazione

Genera o confronta nomi sospetti, verifica se sono registrati, poi esamina prove da certificati, reputazione, email e siti web.

Input

DominioCertificatoURLNome DNSIndirizzo email

Risultati

ConfrontareValutareProteggereScoprireVerificare

Scegli le prove per il rischio che stai esaminando

Usa similarity e typosquatting per i nomi, i prodotti certificati e reputazione per il contesto di affidabilità, i prodotti email per la postura della posta e la vulnerability intelligence per risultati passivi dalle risposte pubbliche.

Somiglianza dominio

Trova domini simili a un dominio specifico in base a modelli di nomi e parole chiave.

Sceglilo quando: Sceglilo per la similarità di nomi, testo, tastiera e omoglifi. Non confronta il significato o il design visivo dei siti web.

Input
Dominio
Risultati
Confrontare, Valutare, Proteggere
Crediti
2
SincronaRESTMCPSDK

Rilevamento typosquatting

Rileva minacce di typosquatting e domini simili che potrebbero essere utilizzati per phishing o abuso del marchio.

Sceglilo quando: Sceglilo per generare varianti probabilmente simili e controllarne lo stato del dominio senza considerare l’ignoto come sicuro.

Input
Dominio
Risultati
Scoprire, Valutare, Proteggere
Crediti
2-18
SincronaRESTMCPSDKStrumento interattivo

Certificati SSL

Ottieni informazioni sul certificato SSL inclusi emittente, validità e grado di sicurezza.

Sceglilo quando: Sceglilo per esaminare prove pubbliche dei certificati TLS, validità, nomi e segnali relativi alla catena dove disponibili.

Input
Dominio, Certificato
Risultati
Scoprire, Verificare, Valutare
Crediti
1-10
SincronaIn bloccoRESTMCPSDKStrumento interattivo

Scanner delle vulnerabilità dei siti web

Individua software esposto, configurazioni rischiose e versioni note come vulnerabili in un sito web pubblico. Ogni risultato spiega che cosa è stato controllato, perché è stata rilevata una corrispondenza e quanto sono solide le prove.

Sceglilo quando: Sceglilo per prove passive di versioni e configurazioni esposte. Non sfrutta il target e non dimostra che il sito sia privo di vulnerabilità.

Input
URL, Dominio
Risultati
Valutare, Proteggere
Crediti
8-12
SincronaRESTMCPSDKStrumento interattivo

Reputazione dominio

Controlla la reputazione del dominio su più fonti di threat intelligence.

Sceglilo quando: Sceglilo per una panoramica combinata della reputazione con prove, copertura e risultati ignoti sempre visibili.

Input
Dominio
Risultati
Valutare, Verificare
Crediti
3
SincronaRESTMCPSDKStrumento interattivo

Autenticazione email

Analizza i record di autenticazione email inclusi SPF, DKIM e DMARC.

Sceglilo quando: Sceglilo per esaminare SPF, DKIM, DMARC e la postura correlata dell’autenticazione email di un dominio.

Input
Dominio, Nome DNS
Risultati
Verificare, Valutare, Proteggere
Crediti
1-3
SincronaIn bloccoRESTMCPSDKStrumento interattivo

Conformità email

Analizza i record di autenticazione email inclusi SPF, DKIM e DMARC.

Sceglilo quando: Sceglilo per una revisione orientata alle policy dei controlli email pubblici e dei segnali di conformità pubblicati.

Input
Dominio
Risultati
Verificare, Valutare
Crediti
6
SincronaRESTMCPSDK

Lista nera email

Controlla se un dominio o IP è elencato su liste nere email.

Sceglilo quando: Sceglilo per controllare le prove disponibili nelle blacklist in un determinato momento. Un risultato pulito non garantisce universalmente la reputazione.

Input
Indirizzo email
Risultati
Verificare, Valutare
Crediti
0-1
SincronaIn bloccoRESTMCPSDKStrumento interattivo

Flussi di lavoro

Parti dal dominio segnalato, confrontalo con il nome protetto, poi aggiungi prove di registrazione, DNS, certificato, reputazione e sito web.

Triage di phishing e impersonificazione

Parti dal dominio segnalato, confrontalo con il nome protetto, poi aggiungi prove di registrazione, DNS, certificato, reputazione e sito web.

Revisione dell’esposizione del sito web

Rileva le tecnologie esposte, correla le versioni esatte con gli avvisi pubblici e mantieni espliciti i controlli parziali o non disponibili.

Analizza un possibile sito simile al marchio

Confronta un dominio sospetto con il nome protetto, controlla lo stato di registrazione, poi richiedi prove di affidabilità per i risultati registrati.

Richiesta di esempio
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
Risposta di esempio
{
  "domain": "example.com",
  "reputation_score": 92,
  "grade": "A",
  "risk_level": "low",
  "recommendations": []
}

Usa controlli focalizzati o una ricetta di valutazione delle minacce

Chiama singoli prodotti per indicatori noti, richieste GET batch supportate oppure usa una ricetta documentata quando l’analisi coinvolge più suite.

SincronaIn bloccoRESTMCPSDKStrumento interattivo

Nessun controllo passivo dimostra sicurezza o intento malevolo

I risultati riflettono controlli pubblici completati. Le prove bloccate, incomplete, non supportate e inconcludenti restano ignote.

Analizza le prove dietro l’avviso

Scegli un prodotto di sicurezza focalizzato oppure segui il flusso di valutazione delle minacce tra segnali correlati.