Для команд безопасности, доверия, борьбы со злоупотреблениями и защиты бренда
Используйте ограниченные пассивные проверки для триажа и исследования, а не вместо авторизованных тестов или анализа человека.
Находите подозрительные шаблоны имён, проверяйте средства доверия и e-mail и расставляйте приоритеты, не считая чистую проверку доказательством безопасности.
Используйте ограниченные пассивные проверки для триажа и исследования, а не вместо авторизованных тестов или анализа человека.
Генерируйте или сравнивайте подозрительные имена, устанавливайте факт регистрации, затем изучайте сертификаты, репутацию, e-mail и сайт.
Используйте similarity и typosquatting для имён, продукты сертификатов и репутации для доверия, e-mail для почтового состояния, а vulnerability intelligence для пассивных находок.
Найдите домены, похожие на заданный домен, на основе шаблонов имен и ключевых слов.
Выбирайте, если: Выбирайте для сходства имён, текста, клавиатуры и гомоглифов. Смысл и визуальный дизайн сайта не сравниваются.
Обнаруживайте угрозы опечаток и похожие домены, которые могут быть использованы для фишинга или нарушения бренда.
Выбирайте, если: Выбирайте для генерации вероятных похожих вариантов и проверки их статуса без трактовки неизвестного как безопасного.
Получайте информацию о SSL сертификате, включая издателя, действительность и оценку безопасности.
Выбирайте, если: Выбирайте для проверки публичных данных TLS-сертификатов, срока действия, имён и сигналов цепочки, если они доступны.
Находите раскрытое ПО, рискованные настройки и заведомо уязвимые версии на общедоступном веб-сайте. Для каждого результата указано, что проверялось, почему найдено соответствие и насколько надёжны доказательства.
Выбирайте, если: Выбирайте для пассивных данных об открытых версиях и настройках. Продукт не атакует цель и не доказывает отсутствие уязвимостей.
Проверьте репутацию домена по нескольким источникам угроз.
Выбирайте, если: Выбирайте для объединённой оценки репутации с видимыми данными, покрытием и неизвестными результатами.
Анализируйте записи аутентификации электронной почты, включая SPF, DKIM и DMARC.
Выбирайте, если: Выбирайте для проверки SPF, DKIM, DMARC и связанного состояния аутентификации e-mail домена.
Анализируйте записи аутентификации электронной почты, включая SPF, DKIM и DMARC.
Выбирайте, если: Выбирайте для проверки публичных почтовых средств защиты и опубликованных сигналов соответствия политикам.
Проверьте, указан ли домен или IP в черных списках электронной почты.
Выбирайте, если: Выбирайте для проверки поддерживаемых данных чёрных списков на текущий момент. Чистый результат не гарантирует универсальную репутацию.
Начните с заявленного домена, сравните его с защищаемым именем и добавьте данные регистрации, DNS, сертификата, репутации и сайта.
Начните с заявленного домена, сравните его с защищаемым именем и добавьте данные регистрации, DNS, сертификата, репутации и сайта.
Обнаружьте открытые технологии, сопоставьте точные версии с публичными рекомендациями и явно сохраните частичные или недоступные проверки.
Сравните подозрительный домен с защищаемым именем, проверьте регистрацию и запросите данные доверия для зарегистрированных результатов.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
Вызывайте отдельные продукты для известных индикаторов, объединяйте поддерживаемые GET-запросы или используйте документированный рецепт для нескольких наборов.
Находки отражают завершённые публичные проверки. Заблокированные, неполные, неподдерживаемые и неубедительные данные остаются неизвестными.
Объедините сходство, генерацию typosquatting, статус домена, данные доверия и мониторинг в повторяемый процесс анализа.
Переходите от заявленного индикатора к связанным публичным данным, не считая один сигнал доказательством.
Объединяйте актуальные записи, данные средств защиты, сравнения резолверов, сертификаты и аутентификацию e-mail в операционную проверку.
Объедините проверку входных данных, публичный контекст домена, классификацию соцсетей, данные компании и связи сайта для маршрутизации с учётом риска.
Объедините сигналы адреса с данными почтовой аутентификации, соответствия, DNS и чёрных списков домена.
Начните с домена или хоста, соберите актуальные данные разрешения и переходите по наблюдаемым связям, важным для исследования.
Выберите специализированный продукт безопасности или следуйте процессу оценки угрозы по связанным сигналам.