Matériel de référence pratique pour les enquêtes sur les domaines, l'analyse des liens suspects et la préservation des preuves. Basé sur des normes techniques, rédigé pour de vraies enquêtes.
24 ressources
Interpréter la politique d'authentification des courriels sans confondre un enregistrement DNS avec une preuve d'authenticité de message.
Lire la ressourceComprendre les événements d'enregistrement, les informations d'identité expurgées et les limites des registres de domaines publics.
Lire la ressourceEnregistrements A, AAAA, MX, TXT, CNAME, NS et SOA, avec leur signification et leurs limitations forensiques.
Lire la ressourceExaminer le typosquatting, l'usurpation de marque et les domaines nouvellement enregistrés sans tirer de conclusions hâtives.
Lire la ressourceSéparer le schéma, le nom d'hôte, les informations utilisateur, le chemin et les données de requête lors de l'examen d'URL suspectes.
Lire la ressourceDocumenter les destinations intermédiaires et comprendre pourquoi une URL finale peut varier entre les observations.
Lire la ressourceUne approche structurée du vol présumé de justificatifs d'identité, des liens malveillants et de l'usurpation d'identité de marque.
Lire la ressourceComparer les observations historiques sans traiter une couverture incomplète comme une chronologie complète.
Lire la ressourceEnregistrer la provenance, les horodatages et les limites de collecte pour des conclusions d'enquête défendables.
Lire la ressourceDistinguer l'infrastructure réseau de la personne ou de l'organisation exploitant un site web suspect.
Lire la ressourceCe qu'est le BEC, comment fonctionne la fraude au paiement et quelles preuves d'e-mail, de domaine et de transaction préserver.
Lire la ressourceVérifiez les instructions de paiement modifiées, conservez les preuves de facture et enquêtez sur l'usurpation d'identité de fournisseur en toute sécurité.
Lire la ressourceDistinguer les domaines usurpés, les expéditeurs similaires et les boîtes aux lettres compromises lors de l'enquête sur le BEC.
Lire la ressourceComment la date de création WHOIS/RDAP aide les enquêteurs à dater une fraude, à lier des domaines et à repérer les sites d'usurpation d'identité nouvellement enregistrés.
Lire la ressourceUne routine pratique pour les équipes financières et de conformité : vérifiez l'âge d'un domaine avant de payer, d'intégrer ou de faire confiance à un nouveau contact.
Lire la ressourcePourquoi de nombreux domaines d'escroquerie et d'hameçonnage sont jeunes, comment mesurer l'âge d'un domaine, et comment éviter les faux positifs.
Lire la ressourceComment lire les données du déclarant, du registraire et des contacts, ce que signifie la rédaction, et comment demander des données non publiques légalement.
Lire la ressourceUne approche pas à pas de l'analyse forensique de site web : domaine, hébergement, certificats, contenu et preuves préservées.
Lire la ressourceComment tracer l'adresse IP derrière un site web ou un e-mail, trouver le détenteur du réseau et comprendre les limites des preuves IP.
Lire la ressourceSéparer le registraire, le fournisseur DNS et l'hébergeur web afin que les rapports d'abus et les demandes légales parviennent à la bonne organisation.
Lire la ressourceUtilisez les enregistrements MX et les données du fournisseur de messagerie pour comprendre comment un domaine frauduleux reçoit et envoie des e-mails.
Lire la ressourceComment une enquête de domaine obtient l'adresse IP d'où un e-mail a été envoyé et la vérifie par rapport à l'enregistrement SPF.
Lire la ressourceUn flux de travail forensique de domaine de bout en bout couvrant l'enregistrement, le DNS, l'hébergement, le courrier électronique, les certificats et le scellement des preuves.
Lire la ressourceUne approche de bout en bout pour examiner les liens suspects : analyse, redirections, hébergement, âge du domaine et preuves.
Lire la ressource