도메인 및 인터넷 인프라 조사가 어떻게 작동하는지에 대한 실용적이고 출처가 명확한 설명과 이를 실행하는 데 필요한 도구가 연결되어 있습니다.
도메인의 등록 시점, 등록 정보 및 인프라를 하나의 그림으로 판독하는 방법. 도메인 연령 확인기WHOIS 조회
웹사이트 포렌식에 대한 단계별 접근 방식: 도메인, 호스팅, 인증서, 콘텐츠 및 보존된 증거.
리소스 읽기등록, DNS, 호스팅, 이메일, 인증서 및 증거 봉인을 다루는 종단 간 도메인 포렌식 워크플로.
리소스 읽기WHOIS/RDAP 생성일이 수사관이 사기 발생일을 파악하고, 도메인을 연결하며, 새로 등록된 사칭 사이트를 발견하는 데 어떻게 도움이 되는지.
리소스 읽기많은 사기 및 피싱 도메인이 새로 생성되는 이유, 도메인 연령 측정 방법, 그리고 오탐을 피하는 방법.
리소스 읽기도메인 등록, DNS 및 호스팅 변경 사항을 탐지하고 해석하는 방법, 그리고 지속적인 모니터링이 조기 탐지를 어떻게 지원하는지.
리소스 읽기DNS 기록, 그들이 드러내는 것, 그리고 사건 중 어떻게 변경되는지. DNS 조회NS 조회CNAME 조회
A, AAAA, MX, TXT, CNAME, NS 및 SOA 레코드, 그리고 이들의 포렌식적 중요성과 한계.
리소스 읽기불완전한 범위를 완전한 타임라인으로 간주하지 않고, 과거 관찰 결과를 비교하십시오.
리소스 읽기PTR 레코드가 실제로 무엇을 확인하는지, 왜 호스트 이름과 일치하지 않는 경우가 많은지, 그리고 조사관이 이를 증거로 어떻게 평가해야 하는지.
리소스 읽기DNS 레코드 변경 사항이 사고 타임라인에 어떻게 부합하는지, 공격에 대해 무엇을 확인할 수 있는지, 그리고 해당 증거를 올바르게 수집하는 방법.
리소스 읽기등록 데이터, 등록자, 편집 및 WHOIS에서 RDAP로의 전환. RDAP 조회등록기관 조회
등록 이벤트, 개인 정보 비공개(redacted identity information) 및 공개 도메인 기록의 한계를 이해하십시오.
리소스 읽기등록자, 등록기관 및 연락처 데이터를 읽는 방법, 수정이 의미하는 것, 그리고 비공개 데이터를 합법적으로 요청하는 방법.
리소스 읽기재무 및 규정 준수 팀을 위한 실용적인 루틴: 새로운 연락처에 지불하거나, 온보딩하거나, 신뢰하기 전에 도메인의 생성 연도를 확인하십시오.
리소스 읽기공개 WHOIS, RDAP 및 DNS 조회가 조사관에게 알려줄 수 없는 것과 이러한 공백을 메우는 데 필요한 다른 소스는 무엇인가.
리소스 읽기IP 네트워크, 호스팅 제공업체 및 IP 귀속의 한계. IP 조회호스팅 제공업체 조회
비즈니스 이메일 침해, 메일 서버 및 SPF, DKIM, DMARC. SPF 검사기DMARC 검사기메일 서버 조회
BEC가 무엇인지, 결제 사기가 어떻게 작동하는지, 그리고 어떤 이메일, 도메인 및 거래 증거를 보존해야 하는지.
리소스 읽기변경된 결제 지침을 확인하고, 청구서 증거를 보존하며, 공급업체 사칭을 안전하게 조사하십시오.
리소스 읽기BEC 조사 시 스푸핑된 도메인, 유사 발신자 및 침해된 메일함을 구별하십시오.
리소스 읽기메시지 진위 여부의 증거와 DNS 레코드를 혼동하지 않고 이메일 인증 정책을 해석하십시오.
리소스 읽기도메인 조사가 이메일이 전송된 IP 주소를 얻는 방법과 이를 SPF 기록과 대조하여 확인하는 방법.
리소스 읽기MX 레코드와 메일 공급자 데이터를 사용하여 사기성 도메인이 이메일을 수신하고 발신하는 방법을 파악하십시오.
리소스 읽기MX 레코드, SPF 및 DMARC를 함께 판독하여 남용과 일반적으로 관련된 메일 설정 방식을 과장 없이 파악하는 방법.
리소스 읽기가짜 상점, 피싱 사이트 및 유사 도메인. SSL 인증서 조회도메인 연령 확인기
의심스러운 가짜 상점 또는 사기 사이트를 조사하기 위한 실제적인 순서: 도메인 기록, 호스팅, 인증서 및 페이지의 주장.
리소스 읽기공개 증거 소스를 사용하여 피싱 캠페인 뒤에 있는 도메인, 호스팅, 메일 및 인증서를 매핑하는 체계적인 방법입니다.
리소스 읽기성급한 결론을 내리지 않고 타이포스쿼팅, 브랜드 사칭 및 새로 등록된 도메인을 검토하십시오.
리소스 읽기유사 도메인 및 사칭 도메인의 일반적인 기술, 이를 인식하는 방법, 지속적인 모니터링이 새로운 도메인을 조기에 포착하는 데 어떻게 도움이 되는지.
리소스 읽기의심되는 자격 증명 도용, 악성 링크 및 브랜드 사칭에 대한 체계적인 접근 방식.
리소스 읽기도메인 증거를 보존하고 방어 가능한 보고서 작성. DNS 조회WHOIS 조회
방어 가능한 조사 결과의 출처, 타임스탬프 및 수집 제한 사항을 기록합니다.
리소스 읽기방어가능한 도메인 및 URL 증거 보고서 구성 방법: 무엇을 수집하고, 어떻게 제시하며, 무결성을 위해 어떻게 봉인할 것인가.
리소스 읽기의심스러운 링크를 조사하기 위한 종단 간 접근 방식: 파싱, 리다이렉션, 호스팅, 도메인 연령 및 증거.
리소스 읽기의심스러운 URL을 검사할 때 체계, 호스트 이름, 사용자 정보, 경로 및 쿼리 데이터를 분리하십시오.
리소스 읽기중간 목적지를 문서화하고 최종 URL이 관찰마다 달라질 수 있는 이유를 이해하십시오.
리소스 읽기위협 연구를 위한 인증서 투명성 및 인프라 피벗. 인증서 투명성 검색