ドメインおよびインターネットインフラストラクチャ調査の仕組みについて、実践的で出典の明確な説明を、実行に必要なツールと関連付けています。
ドメインの登録期間、登録情報、およびインフラストラクチャを一体の図として読み取る方法。 ドメイン年齢チェッカーWHOIS検索
ウェブサイトフォレンジックへの段階的アプローチ:ドメイン、ホスティング、証明書、コンテンツ、および保全された証拠。
リソースを読む登録、DNS、ホスティング、メール、証明書、および証拠の封印を網羅するエンドツーエンドのドメインフォレンジックワークフロー。
リソースを読むWHOIS/RDAPの作成日が、捜査官が詐欺の日付を特定し、ドメインをリンクさせ、新規登録されたなりすましサイトを発見するのにどのように役立つか。
リソースを読む多くの詐欺およびフィッシングドメインが新しい理由、ドメインの年齢を測定する方法、および誤検出を避ける方法。
リソースを読むドメインの登録、DNS、ホスティングにおける変更を検出し、解釈する方法、および継続的な監視が早期発見をどのようにサポートするか。
リソースを読むDNSレコード、それらが何を示しているか、そしてインシデント中にどのように変化するか。 DNSルックアップNSルックアップCNAMEルックアップ
A、AAAA、MX、TXT、CNAME、NS、およびSOAレコード。それぞれのフォレンジック上の重要性と限界。
リソースを読む不完全なカバー率を完全なタイムラインとして扱わずに、過去の観測を比較します。
リソースを読むPTRレコードが実際に何を裏付けるのか、なぜホスト名と一致しないことが多いのか、そして調査官がそれを証拠としてどのように評価すべきか。
リソースを読むDNSレコードの変更がインシデントのタイムラインにどのように適合するか、攻撃について何を確認できるか、そしてその証拠を正しく収集する方法。
リソースを読む登録データ、登録者、編集、およびWHOISからRDAPへの移行。 RDAP検索レジストラ検索
登録イベント、匿名化された個人情報、および公開ドメイン記録の限界を理解する。
リソースを読む登録者、レジストラ、連絡先データを読み取る方法、匿名化の意味、非公開データを合法的に要求する方法。
リソースを読む金融およびコンプライアンスチーム向けの実用的なルーティン:新しい連絡先への支払い、オンボーディング、または信頼をする前に、ドメインの登録期間を確認すること。
リソースを読む公開WHOIS、RDAP、DNS検索が調査官に伝えられないこと、そしてそのギャップを埋めるために必要となる他の情報源。
リソースを読むIPネットワーク、ホスティングプロバイダ、およびIP帰属の限界。 IP検索ホスティングプロバイダー検索
ビジネスメール詐欺、メールサーバー、およびSPF、DKIM、DMARC。 SPFチェッカーDMARCチェッカーメールサーバー検索
BEC(ビジネスメール詐欺)とは何か、支払詐欺がどのように機能するか、および保存すべきメール、ドメイン、取引の証拠。
リソースを読む変更された支払い指示を検証し、請求書の証拠を保全し、サプライヤーのなりすましを安全に調査する。
リソースを読むBECを調査する際は、偽装されたドメイン、類似の送信者、および侵害されたメールボックスを区別してください。
リソースを読むDNSレコードをメッセージの真正性の証明と混同せずに、メール認証ポリシーを解釈してください。
リソースを読むドメイン調査がメールが送信されたIPアドレスをどのように取得し、SPFレコードと照合するか。
リソースを読むMXレコードとメールプロバイダーデータを使用して、不正なドメインがどのようにメールを受信・送信しているかを理解する。
リソースを読む悪用によく関連するメール設定を特定するために、MXレコード、SPF、DMARCをどのようにまとめて読み取るか、ただし、それらが証明する内容を過度に強調することなく。
リソースを読む偽の店舗、フィッシングサイト、そっくりなドメイン。 SSL証明書検索ドメイン年齢チェッカー
疑わしい偽ショップや詐欺サイトを調査するための実用的な手順:ドメイン履歴、ホスティング、証明書、およびページ上の主張の確認。
リソースを読む公開証拠ソースを使用して、フィッシングキャンペーンの背後にあるドメイン、ホスティング、メール、および証明書をマッピングする体系的な方法。
リソースを読む結論に飛びつくことなく、タイポスクワッティング、ブランド詐称、新規登録ドメインを調査します。
リソースを読む類似ドメインやなりすましドメインの背後にある一般的な手法、それらを認識する方法、および継続的な監視が新しいドメインを早期に発見するのにどのように役立つか。
リソースを読む疑わしい認証情報の盗難、悪意のあるリンク、およびブランドのなりすましに対する構造化されたアプローチ。
リソースを読むドメイン証拠の保全と、法廷で通用する報告書の作成。 DNSルックアップWHOIS検索
防御可能な調査結果のために、出所、タイムスタンプ、収集の制限を記録する。
リソースを読む防御可能なドメインおよびURLの証拠報告書を構成する方法:何を収集し、どのように提示し、整合性のためにどのように封印するか。
リソースを読む疑わしいリンクをエンドツーエンドで調査するアプローチ: 解析、リダイレクト、ホスティング、ドメインの存続期間、および証拠。
リソースを読む不審なURLを調査する際には、スキーム、ホスト名、ユーザー情報、パス、およびクエリデータを区別します。
リソースを読む中間目的地を文書化し、最終的なURLが観測によって異なる理由を理解してください。
リソースを読む脅威調査のための証明書透明性とインフラストラクチャのピボット。 証明書透明性検索