보안, 신뢰, 악용 대응 및 브랜드 보호 팀을 위해
인간 검토나 권한 있는 테스트를 대체하지 않고 제한된 패시브 검사를 사용해 분류 및 조사를 보강하세요.
의심스러운 이름 패턴을 찾고, 신뢰 및 이메일 제어를 검사하고, 정상 검사 결과를 안전성의 증거로 취급하지 않으면서 증거의 우선순위를 정하세요.
인간 검토나 권한 있는 테스트를 대체하지 않고 제한된 패시브 검사를 사용해 분류 및 조사를 보강하세요.
의심스러운 이름을 생성하거나 비교하고 등록 여부를 확인한 다음 인증서, 평판, 이메일 및 웹사이트 증거를 검사하세요.
이름에는 유사성 및 typosquatting, 신뢰 컨텍스트에는 인증서 및 평판 제품, 메일 상태에는 이메일 제품, 패시브 공개 응답 결과에는 취약점 인텔리전스를 사용하세요.
이름 패턴 및 키워드를 기반으로 주어진 도메인과 유사한 도메인을 찾습니다.
다음과 같은 경우 선택: 이름, 텍스트, 키보드 및 homoglyph 유사성이 필요할 때 선택하세요. 웹사이트 의미나 시각적 디자인을 비교하지 않습니다.
피싱 또는 브랜드 남용에 사용될 수 있는 타이포스쿼팅 위협 및 유사 도메인을 탐지합니다.
다음과 같은 경우 선택: 유사 도메인 변형을 생성하고 도메인 상태를 확인할 때 선택하세요. unknown을 안전한 상태로 취급하지 않습니다.
발급자, 유효성 및 보안 등급을 포함한 SSL 인증서 정보를 받습니다.
다음과 같은 경우 선택: 가능한 경우 공개 TLS 인증서 증거, 유효성, 이름 및 체인 관련 신호를 검사할 때 선택하세요.
공개 웹사이트에서 노출된 소프트웨어, 위험한 구성, 알려진 영향 대상 버전을 찾습니다. 각 결과에는 확인한 항목, 일치한 이유, 증거의 신뢰도가 설명됩니다.
다음과 같은 경우 선택: 패시브 노출 버전 및 구성 증거가 필요할 때 선택하세요. 대상을 악용하지 않으며 사이트에 취약점이 없음을 증명하지 않습니다.
여러 위협 인텔리전스 소스에서 도메인 평판을 확인합니다.
다음과 같은 경우 선택: 증거, 범위 및 unknown 결과를 표시하는 종합 평판 보기가 필요할 때 선택하세요.
SPF, DKIM 및 DMARC를 포함한 이메일 인증 레코드를 분석합니다.
다음과 같은 경우 선택: 도메인의 SPF, DKIM, DMARC 및 관련 이메일 인증 상태를 검사할 때 선택하세요.
SPF, DKIM 및 DMARC를 포함한 이메일 인증 레코드를 분석합니다.
다음과 같은 경우 선택: 공개 이메일 제어와 게시된 규정 준수 신호를 정책 중심으로 검토할 때 선택하세요.
도메인 또는 IP가 이메일 블랙리스트에 나열되어 있는지 확인합니다.
다음과 같은 경우 선택: 특정 시점의 지원되는 블랙리스트 증거를 확인할 때 선택하세요. 정상 결과가 보편적인 평판을 보장하지는 않습니다.
보고된 도메인에서 시작하고 보호된 이름과 비교한 다음 등록, DNS, 인증서, 평판 및 웹사이트 증거를 추가하세요.
보고된 도메인에서 시작하고 보호된 이름과 비교한 다음 등록, DNS, 인증서, 평판 및 웹사이트 증거를 추가하세요.
노출된 기술을 탐지하고, 정확한 버전을 공개 권고와 연결하고, 부분적이거나 사용할 수 없는 검사를 명시적으로 유지하세요.
의심스러운 도메인을 보호된 이름과 비교하고 등록 상태를 확인한 다음 등록 결과에 대한 신뢰 증거를 요청하세요.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
알려진 지표에는 개별 제품을 호출하고, 지원되는 GET 요청은 배치로 처리하거나, 조사가 여러 제품군에 걸칠 때 문서화된 레시피를 사용하세요.
결과는 완료된 공개 검사를 반영합니다. 차단되거나 불완전하거나 지원되지 않거나 결론이 나지 않는 증거는 unknown으로 유지됩니다.
유사성, 타이포스쿼팅 생성, 도메인 상태, 신뢰 증거 및 모니터링을 반복 가능한 검토 경로로 결합하세요.
단일 신호를 증거로 취급하지 않고 보고된 지표에서 연결된 공개 증거로 이동하세요.
현재 레코드, 보안 제어 증거, 리졸버 비교, 인증서 및 이메일 인증을 운영 검토로 결합하세요.
위험을 인식하는 라우팅을 위해 입력 확인, 공개 도메인 컨텍스트, 소셜 분류, 회사 증거 및 웹사이트 선언 관계를 결합하세요.
주소 수준 신호를 도메인 수준의 메일 인증, 규정 준수, DNS 및 블랙리스트 증거와 결합하세요.
도메인 또는 호스트 하나로 시작하고 현재 해석 증거를 수집한 다음 조사에 중요한 관찰된 관계를 따라가세요.
집중형 보안 제품을 선택하거나 관련 신호를 아우르는 위협 평가 워크플로를 따르세요.