セキュリティ、信頼、悪用対策、ブランド保護チーム向け
権限のあるテストや人によるレビューの代わりではなく、範囲を限定した受動検査でトリアージと調査を補強します。
疑わしい命名パターンを見つけ、信頼とメール制御を調べ、安全な検査が安全性を証明すると扱わずに証拠を優先します。
権限のあるテストや人によるレビューの代わりではなく、範囲を限定した受動検査でトリアージと調査を補強します。
疑わしい名前を生成または比較し、登録済みかを確認してから、証明書、評判、メール、Webサイトの証拠を調べます。
名前には類似性とTyposquatting、信頼コンテキストには証明書と評判、メール状態にはメール製品、受動的な公開レスポンス結果には脆弱性インテリジェンスを使います。
名前パターンとキーワードに基づいて、指定されたドメインに類似したドメインを検索します。
この製品を選ぶ場面: 名前、テキスト、キーボード、ホモグリフの類似性が必要なときに選びます。Webサイトの意味や視覚デザインは比較しません。
タイポスクワッティング脅威と、フィッシングやブランド悪用に使用される可能性のある類似ドメインを検出します。
この製品を選ぶ場面: 類似候補を生成し、ドメインステータスを確認するときに選びます。不明を安全とは扱いません。
発行者、有効性、セキュリティグレードを含む SSL 証明書情報を取得します。
この製品を選ぶ場面: 公開TLS証明書の証拠、有効性、名前、チェーン関連シグナルを利用可能な範囲で調べるときに選びます。
公開ウェブサイトに露出しているソフトウェア、リスクのある設定、既知の影響対象バージョンを検出します。各結果には、確認した項目、一致した理由、証拠の確度が示されます。
この製品を選ぶ場面: 受動的な露出バージョンと設定の証拠が必要なときに選びます。対象を悪用せず、脆弱性がないことも証明しません。
複数の脅威インテリジェンスソースにわたるドメインレピュテーションをチェックします。
この製品を選ぶ場面: 証拠、範囲、不明な結果を見える状態にした統合評判ビューが必要なときに選びます。
SPF、DKIM、DMARC を含むメール認証レコードを分析します。
この製品を選ぶ場面: ドメインのSPF、DKIM、DMARC、関連するメール認証状態を調べるときに選びます。
SPF、DKIM、DMARC を含むメール認証レコードを分析します。
この製品を選ぶ場面: 公開メール制御と公開されたコンプライアンスシグナルをポリシー視点で確認するときに選びます。
ドメインまたは IP がメールブラックリストに登録されているかどうかをチェックします。
この製品を選ぶ場面: 特定時点の対応ブラックリスト証拠を確認するときに選びます。クリーンな結果は普遍的な評判保証ではありません。
報告されたドメインから始め、保護対象の名前と比較し、登録、DNS、証明書、評判、Webサイトの証拠を加えます。
報告されたドメインから始め、保護対象の名前と比較し、登録、DNS、証明書、評判、Webサイトの証拠を加えます。
露出した技術を検出し、正確なバージョンを公開アドバイザリと対応付け、部分的または利用不能な検査を明示します。
疑わしいドメインを保護対象の名前と比較し、登録ステータスを確認して、登録済みの結果に信頼証拠を要求します。
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
既知の指標には個別製品、対応GETリクエストにはバッチ、複数スイートにまたがる調査には文書化されたレシピを使います。
結果は完了した公開検査を反映します。ブロック、不完全、未対応、結論不能の証拠は不明のままです。
類似性、タイポスクワッティング生成、ドメインステータス、信頼証拠、監視を再利用可能なレビュー経路にまとめます。
単一のシグナルを証明と扱わず、報告された指標から結び付いた公開証拠へ進みます。
現在のレコード、セキュリティ制御の証拠、リゾルバー比較、証明書、メール認証を運用レビューにまとめます。
入力検証、公開ドメインコンテキスト、ソーシャル分類、企業証拠、Webサイト宣言の関係を組み合わせ、リスクを考慮して振り分けます。
アドレスレベルのシグナルを、ドメインレベルのメール認証、コンプライアンス、DNS、ブラックリスト証拠と組み合わせます。
1つのドメインまたはホストから始め、現在の解決証拠を収集し、調査に関係する観測関係へ展開します。