Güvenlik, güven, kötüye kullanım ve marka koruma ekipleri için
Yetkili testlerin veya insan incelemesinin yerine geçmeden triyajı ve araştırmayı zenginleştirmek için sınırlı pasif kontroller kullanın.
Şüpheli adlandırma kalıplarını bulun, güven ve e-posta kontrollerini inceleyin ve temiz bir kontrolü güvenlik kanıtı saymadan kanıtları önceliklendirin.
Yetkili testlerin veya insan incelemesinin yerine geçmeden triyajı ve araştırmayı zenginleştirmek için sınırlı pasif kontroller kullanın.
Şüpheli adları üretin veya karşılaştırın, kayıtlı olup olmadıklarını belirleyin, ardından sertifika, itibar, e-posta ve web sitesi kanıtlarını inceleyin.
Adlar için similarity ve typosquatting, güven bağlamı için sertifika ve itibar, posta durumu için e-posta ürünleri, pasif bulgular için vulnerability intelligence kullanın.
Ad desenleri ve anahtar kelimeler temelinde belirli bir alana benzer alanları bulun.
Şu durumda seçin: Ad, metin, klavye ve homoglyph benzerliği için seçin. Web sitesi anlamını veya görsel tasarımını karşılaştırmaz.
Kimlik avı veya marka suistimali için kullanılabilecek yazım hatası tehditleri ve benzer alanları algılayın.
Şu durumda seçin: Olası benzer varyantlar üretmek ve bilinmeyeni güvenli saymadan alan adı durumlarını kontrol etmek için seçin.
İhraç eden, geçerlilik ve güvenlik derecesi de dahil olmak üzere SSL sertifikası bilgilerini alın.
Şu durumda seçin: Kamuya açık TLS sertifikası kanıtını, geçerliliği, adları ve varsa zincir sinyallerini incelemek için seçin.
Herkese açık bir web sitesindeki açığa çıkmış yazılımları, riskli yapılandırmaları ve bilinen etkilenmiş sürümleri bulun. Her sonuç neyin kontrol edildiğini, neden eşleştiğini ve kanıtın ne kadar güçlü olduğunu açıklar.
Şu durumda seçin: Pasif açıkta kalan sürüm ve yapılandırma kanıtı için seçin. Hedefi istismar etmez veya sitenin açık içermediğini kanıtlamaz.
Birden çok tehdit istihbaratı kaynağında alan itibarını kontrol edin.
Şu durumda seçin: Kanıt, kapsam ve bilinmeyen sonuçları görünür tutan birleşik itibar görünümü için seçin.
SPF, DKIM ve DMARC de dahil olmak üzere e-posta kimlik doğrulama kayıtlarını analiz edin.
Şu durumda seçin: Bir alan adının SPF, DKIM, DMARC ve ilgili e-posta kimlik doğrulama duruşunu incelemek için seçin.
SPF, DKIM ve DMARC de dahil olmak üzere e-posta kimlik doğrulama kayıtlarını analiz edin.
Şu durumda seçin: Herkese açık e-posta kontrollerini ve yayınlanmış uyumluluk sinyallerini politika odaklı incelemek için seçin.
Bir alanın veya IP'nin e-posta kara listelerinde listelenmesini kontrol edin.
Şu durumda seçin: Desteklenen kara liste kanıtını belirli bir zamanda kontrol etmek için seçin. Temiz sonuç evrensel itibar garantisi değildir.
Bildirilen alan adıyla başlayın, korunan adla karşılaştırın ve kayıt, DNS, sertifika, itibar ve web sitesi kanıtlarını ekleyin.
Bildirilen alan adıyla başlayın, korunan adla karşılaştırın ve kayıt, DNS, sertifika, itibar ve web sitesi kanıtlarını ekleyin.
Açıkta kalan teknolojileri tespit edin, kesin sürümleri herkese açık tavsiyelerle ilişkilendirin ve kısmi veya kullanılamayan kontrolleri açıkça tutun.
Şüpheli bir alan adını korunan adla karşılaştırın, kayıt durumunu kontrol edin ve kayıtlı bulgular için güven kanıtı isteyin.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
Bilinen göstergeler için tek tek ürünleri çağırın, desteklenen GET isteklerini toplu çalıştırın veya inceleme birkaç paketi kapsıyorsa belgelenmiş bir tarif kullanın.
Bulgular tamamlanan herkese açık kontrolleri yansıtır. Engellenen, eksik, desteklenmeyen veya sonuçsuz kanıt bilinmeyen kalır.
Benzerlik, typosquatting üretimi, alan adı durumu, güven kanıtı ve izlemeyi tekrarlanabilir bir inceleme yolunda birleştirin.
Tek bir sinyali kanıt saymadan bildirilen göstergeden bağlantılı herkese açık kanıta geçin.
Güncel kayıtları, güvenlik kontrolü kanıtını, çözümleyici karşılaştırmalarını, sertifikaları ve e-posta kimlik doğrulamasını operasyonel incelemede birleştirin.
Risk farkındalıklı yönlendirme için girdi doğrulama, herkese açık alan adı bağlamı, sosyal sınıflandırma, şirket kanıtı ve web sitesinin beyan ettiği ilişkileri birleştirin.
Adres düzeyi sinyalleri alan adı düzeyi posta kimlik doğrulama, uyumluluk, DNS ve kara liste kanıtıyla birleştirin.
Bir alan adı veya ana bilgisayarla başlayın, güncel çözümleme kanıtını toplayın ve araştırma için önemli gözlemlenen ilişkilere geçin.
Odaklı bir güvenlik ürünü seçin veya ilgili sinyaller boyunca tehdit değerlendirme iş akışını izleyin.