Voor beveiligings-, trust-, abuse- en merkbeschermingsteams
Gebruik begrensde passieve controles om triage en onderzoek te verrijken, niet om geautoriseerde tests of menselijke beoordeling te vervangen.
Vind verdachte naamgevingspatronen, inspecteer vertrouwens- en e-mailcontroles en geef bewijs prioriteit zonder een schone controle als veiligheidsbewijs te behandelen.
Gebruik begrensde passieve controles om triage en onderzoek te verrijken, niet om geautoriseerde tests of menselijke beoordeling te vervangen.
Genereer of vergelijk verdachte namen, bepaal of ze geregistreerd zijn en inspecteer daarna certificaat-, reputatie-, e-mail- en websitebewijs.
Gebruik similarity en typosquatting voor namen, certificaat- en reputatieproducten voor trustcontext, e-mailproducten voor mailhouding en vulnerability intelligence voor passieve bevindingen uit openbare reacties.
Zoek domeinen die op een bepaald domein lijken op basis van naampatronen en trefwoorden.
Kies dit wanneer: Kies dit voor naam-, tekst-, toetsenbord- en homoglyphsimilariteit. Het vergelijkt niet de betekenis of het visuele ontwerp van een website.
Detecteer typosquatting-bedreigingen en soortgelijke domeinen die voor phishing of merkenmisbruik kunnen worden gebruikt.
Kies dit wanneer: Kies dit om waarschijnlijke lookalikevarianten te genereren en hun domeinstatus te controleren zonder onbekend als veilig te behandelen.
Krijg SSL-certificaatinformatie, inclusief certificeringsinstantie, geldigheid en veiligheidskwaliteit.
Kies dit wanneer: Kies dit om openbaar TLS-certificaatbewijs, geldigheid, namen en ketengerelateerde signalen te inspecteren waar beschikbaar.
Vind blootgestelde software, risicovolle configuraties en bekende kwetsbare versies op een openbare website. Elk resultaat legt uit wat is gecontroleerd, waarom het overeenkomt en hoe sterk het bewijs is.
Kies dit wanneer: Kies dit voor passief bewijs van blootgestelde versies en configuraties. Het exploiteert het doelwit niet en bewijst niet dat de site vrij is van kwetsbaarheden.
Controleer domeinreputatie op meerdere bedreigingsinformatiebronnen.
Kies dit wanneer: Kies dit voor een gecombineerd reputatiebeeld met zichtbaar bewijs, dekking en onbekende resultaten.
Analyseer e-mailverificatierecords, inclusief SPF, DKIM en DMARC.
Kies dit wanneer: Kies dit om SPF, DKIM, DMARC en de gerelateerde e-mailauthenticatiehouding van een domein te inspecteren.
Analyseer e-mailverificatierecords, inclusief SPF, DKIM en DMARC.
Kies dit wanneer: Kies dit voor een beleidsgerichte beoordeling van openbare e-mailcontroles en gepubliceerde nalevingssignalen.
Controleer of een domein of IP op e-mailblacklists staat.
Kies dit wanneer: Kies dit om blacklistbewijs op een bepaald moment te controleren. Een schoon resultaat is geen universele reputatiegarantie.
Begin bij het gemelde domein, vergelijk het met de beschermde naam en voeg daarna registratie-, DNS-, certificaat-, reputatie- en websitebewijs toe.
Begin bij het gemelde domein, vergelijk het met de beschermde naam en voeg daarna registratie-, DNS-, certificaat-, reputatie- en websitebewijs toe.
Detecteer blootgestelde technologieën, koppel exacte versies aan openbare adviezen en houd gedeeltelijke of niet-beschikbare controles expliciet.
Vergelijk een verdacht domein met de beschermde naam, controleer de registratiestatus en vraag daarna trustbewijs op voor geregistreerde bevindingen.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
Roep afzonderlijke producten aan voor bekende indicatoren, ondersteunde batch-GET-verzoeken of een gedocumenteerde workflow wanneer het onderzoek meerdere suites omvat.
Bevindingen weerspiegelen voltooide openbare controles. Geblokkeerd, onvolledig, niet-ondersteund en onbeslist bewijs blijft onbekend.
Combineer similarity, typosquattinggeneratie, domeinstatus, trustbewijs en monitoring in een herhaalbaar beoordelingspad.
Ga van een gemelde indicator naar verbonden openbaar bewijs zonder één signaal als bewijs te behandelen.
Combineer actuele records, bewijs van beveiligingscontroles, resolververgelijkingen, certificaten en e-mailauthenticatie in een operationele beoordeling.
Combineer invoervalidatie, openbare-domeincontext, socialclassificatie, bedrijfsbewijs en websiteverklaarde relaties voor risicobewuste routering.
Combineer signalen op adresniveau met domeinbrede bewijsgegevens over mailauthenticatie, compliance, DNS en blacklists.
Begin met één domein of host, verzamel actueel resolutiebewijs en volg waargenomen relaties die voor het onderzoek relevant zijn.
Kies een gericht beveiligingsproduct of volg de threat-assessmentworkflow langs gerelateerde signalen.