セキュリティと信頼

公開リスクシグナルをレビューキューに変える

疑わしい命名パターンを見つけ、信頼とメール制御を調べ、安全な検査が安全性を証明すると扱わずに証拠を優先します。

セキュリティ、信頼、悪用対策、ブランド保護チーム向け

権限のあるテストや人によるレビューの代わりではなく、範囲を限定した受動検査でトリアージと調査を補強します。

発見と検証を分ける

疑わしい名前を生成または比較し、登録済みかを確認してから、証明書、評判、メール、Webサイトの証拠を調べます。

入力

ドメイン証明書URLDNS名メールアドレス

結果

比較評価保護発見検証

確認するリスクに合う証拠を選ぶ

名前には類似性とTyposquatting、信頼コンテキストには証明書と評判、メール状態にはメール製品、受動的な公開レスポンス結果には脆弱性インテリジェンスを使います。

ドメイン類似度

名前パターンとキーワードに基づいて、指定されたドメインに類似したドメインを検索します。

この製品を選ぶ場面: 名前、テキスト、キーボード、ホモグリフの類似性が必要なときに選びます。Webサイトの意味や視覚デザインは比較しません。

入力
ドメイン
結果
比較, 評価, 保護
クレジット
2
同期RESTMCPSDK

タイポスクワッティング検出

タイポスクワッティング脅威と、フィッシングやブランド悪用に使用される可能性のある類似ドメインを検出します。

この製品を選ぶ場面: 類似候補を生成し、ドメインステータスを確認するときに選びます。不明を安全とは扱いません。

入力
ドメイン
結果
発見, 評価, 保護
クレジット
2-18
同期RESTMCPSDKインタラクティブツール

SSL 証明書

発行者、有効性、セキュリティグレードを含む SSL 証明書情報を取得します。

この製品を選ぶ場面: 公開TLS証明書の証拠、有効性、名前、チェーン関連シグナルを利用可能な範囲で調べるときに選びます。

入力
ドメイン, 証明書
結果
発見, 検証, 評価
クレジット
1-10
同期一括RESTMCPSDKインタラクティブツール

ウェブサイト脆弱性スキャナー

公開ウェブサイトに露出しているソフトウェア、リスクのある設定、既知の影響対象バージョンを検出します。各結果には、確認した項目、一致した理由、証拠の確度が示されます。

この製品を選ぶ場面: 受動的な露出バージョンと設定の証拠が必要なときに選びます。対象を悪用せず、脆弱性がないことも証明しません。

入力
URL, ドメイン
結果
評価, 保護
クレジット
8-12
同期RESTMCPSDKインタラクティブツール

ドメインレピュテーション

複数の脅威インテリジェンスソースにわたるドメインレピュテーションをチェックします。

この製品を選ぶ場面: 証拠、範囲、不明な結果を見える状態にした統合評判ビューが必要なときに選びます。

入力
ドメイン
結果
評価, 検証
クレジット
3
同期RESTMCPSDKインタラクティブツール

メール認証

SPF、DKIM、DMARC を含むメール認証レコードを分析します。

この製品を選ぶ場面: ドメインのSPF、DKIM、DMARC、関連するメール認証状態を調べるときに選びます。

入力
ドメイン, DNS名
結果
検証, 評価, 保護
クレジット
1-3
同期一括RESTMCPSDKインタラクティブツール

メールコンプライアンス

SPF、DKIM、DMARC を含むメール認証レコードを分析します。

この製品を選ぶ場面: 公開メール制御と公開されたコンプライアンスシグナルをポリシー視点で確認するときに選びます。

入力
ドメイン
結果
検証, 評価
クレジット
6
同期RESTMCPSDK

メールブラックリスト

ドメインまたは IP がメールブラックリストに登録されているかどうかをチェックします。

この製品を選ぶ場面: 特定時点の対応ブラックリスト証拠を確認するときに選びます。クリーンな結果は普遍的な評判保証ではありません。

入力
メールアドレス
結果
検証, 評価
クレジット
0-1
同期一括RESTMCPSDKインタラクティブツール

ワークフロー

報告されたドメインから始め、保護対象の名前と比較し、登録、DNS、証明書、評判、Webサイトの証拠を加えます。

フィッシングとなりすましのトリアージ

報告されたドメインから始め、保護対象の名前と比較し、登録、DNS、証明書、評判、Webサイトの証拠を加えます。

Webサイトの露出レビュー

露出した技術を検出し、正確なバージョンを公開アドバイザリと対応付け、部分的または利用不能な検査を明示します。

ブランド類似候補をトリアージする

疑わしいドメインを保護対象の名前と比較し、登録ステータスを確認して、登録済みの結果に信頼証拠を要求します。

リクエスト例
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
レスポンス例
{
  "domain": "example.com",
  "reputation_score": 92,
  "grade": "A",
  "risk_level": "low",
  "recommendations": []
}

焦点化された検査または脅威評価レシピを使う

既知の指標には個別製品、対応GETリクエストにはバッチ、複数スイートにまたがる調査には文書化されたレシピを使います。

同期一括RESTMCPSDKインタラクティブツール

受動検査は安全性や悪意を証明しない

結果は完了した公開検査を反映します。ブロック、不完全、未対応、結論不能の証拠は不明のままです。

アラートの背後にある証拠を調査する

焦点化されたセキュリティ製品を選ぶか、関連シグナルを横断する脅威評価ワークフローに従います。