보안 및 신뢰

공개 위험 신호를 검토 대기열로 전환하세요

의심스러운 이름 패턴을 찾고, 신뢰 및 이메일 제어를 검사하고, 정상 검사 결과를 안전성의 증거로 취급하지 않으면서 증거의 우선순위를 정하세요.

보안, 신뢰, 악용 대응 및 브랜드 보호 팀을 위해

인간 검토나 권한 있는 테스트를 대체하지 않고 제한된 패시브 검사를 사용해 분류 및 조사를 보강하세요.

탐색과 검증을 구분하세요

의심스러운 이름을 생성하거나 비교하고 등록 여부를 확인한 다음 인증서, 평판, 이메일 및 웹사이트 증거를 검사하세요.

입력

도메인인증서URLDNS 이름이메일 주소

결과

비교평가보호발견검증

검토 중인 위험에 맞는 증거를 선택하세요

이름에는 유사성 및 typosquatting, 신뢰 컨텍스트에는 인증서 및 평판 제품, 메일 상태에는 이메일 제품, 패시브 공개 응답 결과에는 취약점 인텔리전스를 사용하세요.

도메인 유사성

이름 패턴 및 키워드를 기반으로 주어진 도메인과 유사한 도메인을 찾습니다.

다음과 같은 경우 선택: 이름, 텍스트, 키보드 및 homoglyph 유사성이 필요할 때 선택하세요. 웹사이트 의미나 시각적 디자인을 비교하지 않습니다.

입력
도메인
결과
비교, 평가, 보호
크레딧
2
동기식RESTMCPSDK

타이포스쿼팅 탐지

피싱 또는 브랜드 남용에 사용될 수 있는 타이포스쿼팅 위협 및 유사 도메인을 탐지합니다.

다음과 같은 경우 선택: 유사 도메인 변형을 생성하고 도메인 상태를 확인할 때 선택하세요. unknown을 안전한 상태로 취급하지 않습니다.

입력
도메인
결과
발견, 평가, 보호
크레딧
2-18
동기식RESTMCPSDK인터랙티브 도구

SSL 인증서

발급자, 유효성 및 보안 등급을 포함한 SSL 인증서 정보를 받습니다.

다음과 같은 경우 선택: 가능한 경우 공개 TLS 인증서 증거, 유효성, 이름 및 체인 관련 신호를 검사할 때 선택하세요.

입력
도메인, 인증서
결과
발견, 검증, 평가
크레딧
1-10
동기식대량RESTMCPSDK인터랙티브 도구

웹사이트 취약점 스캐너

공개 웹사이트에서 노출된 소프트웨어, 위험한 구성, 알려진 영향 대상 버전을 찾습니다. 각 결과에는 확인한 항목, 일치한 이유, 증거의 신뢰도가 설명됩니다.

다음과 같은 경우 선택: 패시브 노출 버전 및 구성 증거가 필요할 때 선택하세요. 대상을 악용하지 않으며 사이트에 취약점이 없음을 증명하지 않습니다.

입력
URL, 도메인
결과
평가, 보호
크레딧
8-12
동기식RESTMCPSDK인터랙티브 도구

도메인 평판

여러 위협 인텔리전스 소스에서 도메인 평판을 확인합니다.

다음과 같은 경우 선택: 증거, 범위 및 unknown 결과를 표시하는 종합 평판 보기가 필요할 때 선택하세요.

입력
도메인
결과
평가, 검증
크레딧
3
동기식RESTMCPSDK인터랙티브 도구

이메일 인증

SPF, DKIM 및 DMARC를 포함한 이메일 인증 레코드를 분석합니다.

다음과 같은 경우 선택: 도메인의 SPF, DKIM, DMARC 및 관련 이메일 인증 상태를 검사할 때 선택하세요.

입력
도메인, DNS 이름
결과
검증, 평가, 보호
크레딧
1-3
동기식대량RESTMCPSDK인터랙티브 도구

이메일 컴플라이언스

SPF, DKIM 및 DMARC를 포함한 이메일 인증 레코드를 분석합니다.

다음과 같은 경우 선택: 공개 이메일 제어와 게시된 규정 준수 신호를 정책 중심으로 검토할 때 선택하세요.

입력
도메인
결과
검증, 평가
크레딧
6
동기식RESTMCPSDK

이메일 블랙리스트

도메인 또는 IP가 이메일 블랙리스트에 나열되어 있는지 확인합니다.

다음과 같은 경우 선택: 특정 시점의 지원되는 블랙리스트 증거를 확인할 때 선택하세요. 정상 결과가 보편적인 평판을 보장하지는 않습니다.

입력
이메일 주소
결과
검증, 평가
크레딧
0-1
동기식대량RESTMCPSDK인터랙티브 도구

워크플로

보고된 도메인에서 시작하고 보호된 이름과 비교한 다음 등록, DNS, 인증서, 평판 및 웹사이트 증거를 추가하세요.

피싱 및 사칭 분류

보고된 도메인에서 시작하고 보호된 이름과 비교한 다음 등록, DNS, 인증서, 평판 및 웹사이트 증거를 추가하세요.

웹사이트 노출 검토

노출된 기술을 탐지하고, 정확한 버전을 공개 권고와 연결하고, 부분적이거나 사용할 수 없는 검사를 명시적으로 유지하세요.

가능한 브랜드 유사 도메인 분류

의심스러운 도메인을 보호된 이름과 비교하고 등록 상태를 확인한 다음 등록 결과에 대한 신뢰 증거를 요청하세요.

예제 요청
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
예제 응답
{
  "domain": "example.com",
  "reputation_score": 92,
  "grade": "A",
  "risk_level": "low",
  "recommendations": []
}

집중형 검사 또는 위협 평가 레시피 사용

알려진 지표에는 개별 제품을 호출하고, 지원되는 GET 요청은 배치로 처리하거나, 조사가 여러 제품군에 걸칠 때 문서화된 레시피를 사용하세요.

동기식대량RESTMCPSDK인터랙티브 도구

패시브 검사는 안전성이나 악의적 의도를 증명하지 않습니다

결과는 완료된 공개 검사를 반영합니다. 차단되거나 불완전하거나 지원되지 않거나 결론이 나지 않는 증거는 unknown으로 유지됩니다.

경고의 근거가 되는 증거를 조사하세요

집중형 보안 제품을 선택하거나 관련 신호를 아우르는 위협 평가 워크플로를 따르세요.