Güvenlik ve Güven

Herkese açık risk sinyallerini inceleme kuyruğuna dönüştürün

Şüpheli adlandırma kalıplarını bulun, güven ve e-posta kontrollerini inceleyin ve temiz bir kontrolü güvenlik kanıtı saymadan kanıtları önceliklendirin.

Güvenlik, güven, kötüye kullanım ve marka koruma ekipleri için

Yetkili testlerin veya insan incelemesinin yerine geçmeden triyajı ve araştırmayı zenginleştirmek için sınırlı pasif kontroller kullanın.

Keşfi doğrulamadan ayırın

Şüpheli adları üretin veya karşılaştırın, kayıtlı olup olmadıklarını belirleyin, ardından sertifika, itibar, e-posta ve web sitesi kanıtlarını inceleyin.

Girdiler

Alan adıSertifikaURLDNS adıE-posta adresi

Sonuçlar

KarşılaştırDeğerlendirKoruKeşfetDoğrula

İncelediğiniz riske uygun kanıtı seçin

Adlar için similarity ve typosquatting, güven bağlamı için sertifika ve itibar, posta durumu için e-posta ürünleri, pasif bulgular için vulnerability intelligence kullanın.

Domain Benzerliği

Ad desenleri ve anahtar kelimeler temelinde belirli bir alana benzer alanları bulun.

Şu durumda seçin: Ad, metin, klavye ve homoglyph benzerliği için seçin. Web sitesi anlamını veya görsel tasarımını karşılaştırmaz.

Girdiler
Alan adı
Sonuçlar
Karşılaştır, Değerlendir, Koru
Krediler
2
SenkronRESTMCPSDK

Yazım Hatası Taklit Algılaması

Kimlik avı veya marka suistimali için kullanılabilecek yazım hatası tehditleri ve benzer alanları algılayın.

Şu durumda seçin: Olası benzer varyantlar üretmek ve bilinmeyeni güvenli saymadan alan adı durumlarını kontrol etmek için seçin.

Girdiler
Alan adı
Sonuçlar
Keşfet, Değerlendir, Koru
Krediler
2-18
SenkronRESTMCPSDKEtkileşimli araç

SSL Sertifikaları

İhraç eden, geçerlilik ve güvenlik derecesi de dahil olmak üzere SSL sertifikası bilgilerini alın.

Şu durumda seçin: Kamuya açık TLS sertifikası kanıtını, geçerliliği, adları ve varsa zincir sinyallerini incelemek için seçin.

Girdiler
Alan adı, Sertifika
Sonuçlar
Keşfet, Doğrula, Değerlendir
Krediler
1-10
SenkronTopluRESTMCPSDKEtkileşimli araç

Web Sitesi Güvenlik Açığı Tarayıcısı

Herkese açık bir web sitesindeki açığa çıkmış yazılımları, riskli yapılandırmaları ve bilinen etkilenmiş sürümleri bulun. Her sonuç neyin kontrol edildiğini, neden eşleştiğini ve kanıtın ne kadar güçlü olduğunu açıklar.

Şu durumda seçin: Pasif açıkta kalan sürüm ve yapılandırma kanıtı için seçin. Hedefi istismar etmez veya sitenin açık içermediğini kanıtlamaz.

Girdiler
URL, Alan adı
Sonuçlar
Değerlendir, Koru
Krediler
8-12
SenkronRESTMCPSDKEtkileşimli araç

Domain İtibarı

Birden çok tehdit istihbaratı kaynağında alan itibarını kontrol edin.

Şu durumda seçin: Kanıt, kapsam ve bilinmeyen sonuçları görünür tutan birleşik itibar görünümü için seçin.

Girdiler
Alan adı
Sonuçlar
Değerlendir, Doğrula
Krediler
3
SenkronRESTMCPSDKEtkileşimli araç

E-Posta Kimlik Doğrulaması

SPF, DKIM ve DMARC de dahil olmak üzere e-posta kimlik doğrulama kayıtlarını analiz edin.

Şu durumda seçin: Bir alan adının SPF, DKIM, DMARC ve ilgili e-posta kimlik doğrulama duruşunu incelemek için seçin.

Girdiler
Alan adı, DNS adı
Sonuçlar
Doğrula, Değerlendir, Koru
Krediler
1-3
SenkronTopluRESTMCPSDKEtkileşimli araç

E-posta Uyumluluğu

SPF, DKIM ve DMARC de dahil olmak üzere e-posta kimlik doğrulama kayıtlarını analiz edin.

Şu durumda seçin: Herkese açık e-posta kontrollerini ve yayınlanmış uyumluluk sinyallerini politika odaklı incelemek için seçin.

Girdiler
Alan adı
Sonuçlar
Doğrula, Değerlendir
Krediler
6
SenkronRESTMCPSDK

E-Posta Kara Listesi

Bir alanın veya IP'nin e-posta kara listelerinde listelenmesini kontrol edin.

Şu durumda seçin: Desteklenen kara liste kanıtını belirli bir zamanda kontrol etmek için seçin. Temiz sonuç evrensel itibar garantisi değildir.

Girdiler
E-posta adresi
Sonuçlar
Doğrula, Değerlendir
Krediler
0-1
SenkronTopluRESTMCPSDKEtkileşimli araç

İş akışları

Bildirilen alan adıyla başlayın, korunan adla karşılaştırın ve kayıt, DNS, sertifika, itibar ve web sitesi kanıtlarını ekleyin.

Kimlik avı ve taklit triyajı

Bildirilen alan adıyla başlayın, korunan adla karşılaştırın ve kayıt, DNS, sertifika, itibar ve web sitesi kanıtlarını ekleyin.

Web sitesi maruziyeti incelemesi

Açıkta kalan teknolojileri tespit edin, kesin sürümleri herkese açık tavsiyelerle ilişkilendirin ve kısmi veya kullanılamayan kontrolleri açıkça tutun.

Olası marka benzerini triyaj edin

Şüpheli bir alan adını korunan adla karşılaştırın, kayıt durumunu kontrol edin ve kayıtlı bulgular için güven kanıtı isteyin.

Örnek İstek
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
Örnek Yanıt
{
  "domain": "example.com",
  "reputation_score": 92,
  "grade": "A",
  "risk_level": "low",
  "recommendations": []
}

Odaklı kontroller veya tehdit değerlendirme tarifi kullanın

Bilinen göstergeler için tek tek ürünleri çağırın, desteklenen GET isteklerini toplu çalıştırın veya inceleme birkaç paketi kapsıyorsa belgelenmiş bir tarif kullanın.

SenkronTopluRESTMCPSDKEtkileşimli araç

Hiçbir pasif kontrol güvenliği veya kötü niyeti kanıtlamaz

Bulgular tamamlanan herkese açık kontrolleri yansıtır. Engellenen, eksik, desteklenmeyen veya sonuçsuz kanıt bilinmeyen kalır.

Uyarının arkasındaki kanıtı araştırın

Odaklı bir güvenlik ürünü seçin veya ilgili sinyaller boyunca tehdit değerlendirme iş akışını izleyin.