Dla zespołów bezpieczeństwa, zaufania, przeciwdziałania nadużyciom i ochrony marki
Używaj ograniczonych kontroli pasywnych do wzbogacania triage i badań, a nie zamiast autoryzowanych testów lub analizy człowieka.
Znajduj podejrzane wzorce nazw, sprawdzaj mechanizmy zaufania i e-mail oraz ustalaj priorytety bez uznawania czystej kontroli za dowód bezpieczeństwa.
Używaj ograniczonych kontroli pasywnych do wzbogacania triage i badań, a nie zamiast autoryzowanych testów lub analizy człowieka.
Generuj lub porównuj podejrzane nazwy, ustalaj ich rejestrację, a następnie sprawdzaj certyfikat, reputację, e-mail i witrynę.
Używaj similarity i typosquatting dla nazw, certyfikatów i reputacji dla zaufania, produktów e-mail dla poczty oraz vulnerability intelligence dla pasywnych ustaleń.
Znajdź domeny podobne do danej domeny na podstawie wzorów nazw i słów kluczowych.
Wybierz, gdy: Wybierz dla podobieństwa nazwy, tekstu, klawiatury i homoglifów. Nie porównuje znaczenia ani wyglądu witryny.
Wykryj zagrożenia typosquattingu i podobne domeny, które mogą być wykorzystane do phishingu lub nadużycia marki.
Wybierz, gdy: Wybierz, aby generować prawdopodobne warianty i sprawdzać ich status domeny bez uznawania nieznanego za bezpieczne.
Otrzymuj informacje o certyfikacie SSL, w tym wydawcy, ważność i klasę bezpieczeństwa.
Wybierz, gdy: Wybierz do sprawdzania publicznych danych certyfikatów TLS, ważności, nazw i sygnałów łańcucha, gdy są dostępne.
Znajdź ujawnione oprogramowanie, ryzykowne konfiguracje i znane podatne wersje w publicznej witrynie. Każdy wynik wyjaśnia, co sprawdzono, dlaczego pasuje i jak silne są dowody.
Wybierz, gdy: Wybierz dla pasywnych dowodów ujawnionych wersji i konfiguracji. Nie wykorzystuje celu i nie dowodzi braku podatności.
Sprawdź reputację domeny na podstawie wielu źródeł wywiadu zagrożeń.
Wybierz, gdy: Wybierz dla połączonego obrazu reputacji z widocznymi dowodami, pokryciem i wynikami nieznanymi.
Przeanalizuj rekordy uwierzytelniania poczty e-mail w tym SPF, DKIM i DMARC.
Wybierz, gdy: Wybierz do sprawdzania SPF, DKIM, DMARC i powiązanego stanu uwierzytelniania e-mail domeny.
Przeanalizuj rekordy uwierzytelniania poczty e-mail w tym SPF, DKIM i DMARC.
Wybierz, gdy: Wybierz do przeglądu publicznych mechanizmów ochrony e-mail i opublikowanych sygnałów zgodności z zasadami.
Sprawdzenie if a domain or IP is listed on email blacklists.
Wybierz, gdy: Wybierz do sprawdzenia obsługiwanych danych list blokad w danym momencie. Czysty wynik nie gwarantuje uniwersalnej reputacji.
Zacznij od zgłoszonej domeny, porównaj ją z chronioną nazwą, a następnie dodaj dowody rejestracji, DNS, certyfikatu, reputacji i witryny.
Zacznij od zgłoszonej domeny, porównaj ją z chronioną nazwą, a następnie dodaj dowody rejestracji, DNS, certyfikatu, reputacji i witryny.
Wykryj ujawnione technologie, połącz dokładne wersje z publicznymi ostrzeżeniami i jawnie zachowaj niepełne lub niedostępne kontrole.
Porównaj podejrzaną domenę z chronioną nazwą, sprawdź jej status rejestracji i zażądaj danych zaufania dla zarejestrowanych wyników.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
Wywołuj pojedyncze produkty dla znanych wskaźników, grupuj obsługiwane żądania GET lub korzystaj z udokumentowanej receptury dla kilku zestawów.
Ustalenia odzwierciedlają ukończone kontrole publiczne. Zablokowane, niepełne, nieobsługiwane i niejednoznaczne dane pozostają nieznane.
Połącz podobieństwo, generowanie typosquattingu, status domeny, dane zaufania i monitorowanie w powtarzalną ścieżkę analizy.
Przejdź od zgłoszonego wskaźnika do połączonych dowodów publicznych, nie uznając pojedynczego sygnału za dowód.
Połącz aktualne rekordy, dowody mechanizmów bezpieczeństwa, porównania resolverów, certyfikaty i uwierzytelnianie e-mail w przeglądzie operacyjnym.
Połącz walidację danych, publiczny kontekst domeny, klasyfikację społecznościową, dowody firmy i relacje deklarowane przez witrynę dla routingu uwzględniającego ryzyko.
Połącz sygnały adresu z uwierzytelnianiem poczty domeny, zgodnością, DNS i dowodami list blokad.
Zacznij od domeny lub hosta, zbierz aktualne dowody rozwiązywania i przechodź przez obserwowane relacje istotne dla badania.
Wybierz skoncentrowany produkt bezpieczeństwa lub przejdź przez przepływ oceny zagrożenia dla powiązanych sygnałów.