Praktyczne, oparte na źródłach wyjaśnienia, jak działają dochodzenia dotyczące domen i infrastruktury internetowej, powiązane z narzędziami, których potrzebujesz do ich przeprowadzenia.
Jak odczytywać wiek domeny, jej rejestrację i infrastrukturę jako jeden obraz. Narzędzie do sprawdzania wieku domenyWyszukiwanie WHOIS
Krok po kroku analiza śledcza strony internetowej: domena, hosting, certyfikaty, zawartość i zabezpieczone dowody.
Przeczytaj zasóbKompleksowy przepływ pracy w zakresie analizy śledczej domen obejmujący rejestrację, DNS, hosting, pocztę elektroniczną, certyfikaty i zabezpieczanie dowodów.
Przeczytaj zasóbJak data utworzenia WHOIS/RDAP pomaga badaczom datować oszustwo, łączyć domeny i wykrywać nowo zarejestrowane witryny podszywające się.
Przeczytaj zasóbDlaczego wiele domen oszustw i phishingu jest młodych, jak mierzyć wiek domeny i jak unikać fałszywych trafień.
Przeczytaj zasóbJak wykrywać i interpretować zmiany w rejestracji domeny, DNS i hostingu, oraz jak ciągłe monitorowanie wspiera wcześniejsze wykrywanie.
Przeczytaj zasóbRekordy DNS, co ujawniają i jak zmieniają się podczas incydentu. Wyszukiwanie DNSWyszukiwanie NSWyszukiwanie CNAME
Rekordy A, AAAA, MX, TXT, CNAME, NS i SOA, wraz z ich znaczeniem śledczym i ograniczeniami.
Przeczytaj zasóbPorównaj obserwacje historyczne, nie traktując niekompletnego pokrycia jako pełnej osi czasu.
Przeczytaj zasóbCo faktycznie potwierdza rekord PTR, dlaczego często nie pasuje do nazwy hosta i jak śledczy powinni ważyć go jako dowód.
Przeczytaj zasóbJak zmiany rekordów DNS wpisują się w osie czasu incydentów, co mogą potwierdzić o ataku i jak prawidłowo zebrać te dowody.
Przeczytaj zasóbDane rejestracyjne, abonenci, redakcja i przejście z WHOIS na RDAP. Wyszukiwanie RDAPWyszukiwanie rejestratora
Zrozumienie zdarzeń rejestracji, zredagowanych danych tożsamości i ograniczeń publicznych rejestrów domen.
Przeczytaj zasóbJak czytać dane rejestrującego, rejestratora i kontaktowe, co oznacza redakcja i jak legalnie żądać danych niepublicznych.
Przeczytaj zasóbPraktyczna procedura dla zespołów finansowych i compliance: sprawdź wiek domeny przed dokonaniem płatności, wdrożeniem lub zaufaniem nowemu kontaktowi.
Przeczytaj zasóbCzego publiczne wyszukiwania WHOIS, RDAP i DNS nie mogą powiedzieć śledczemu i które inne źródła są potrzebne do uzupełnienia tych luk.
Przeczytaj zasóbSieci IP, dostawcy hostingu i ograniczenia atrybucji IP. Wyszukiwanie IPWyszukiwanie dostawcy hostingu
Jak śledzić adres IP stojący za stroną internetową lub e-mailem, znaleźć właściciela sieci i zrozumieć ograniczenia dowodów IP.
Przeczytaj zasóbOddziel rejestratora, dostawcę DNS i hosta witryny, aby zgłoszenia nadużyć i wnioski prawne trafiały do właściwej organizacji.
Przeczytaj zasóbRozróżnij infrastrukturę sieciową od osoby lub organizacji obsługującej podejrzaną witrynę.
Przeczytaj zasóbOszustwa typu Business Email Compromise, serwery pocztowe oraz SPF, DKIM i DMARC. Weryfikator SPFNarzędzie do sprawdzania DMARCWyszukiwanie serwerów pocztowych
Czym jest BEC, jak działa oszustwo płatnicze i jakie dowody z poczty e-mail, domeny i transakcji należy zabezpieczyć.
Przeczytaj zasóbWeryfikuj zmienione instrukcje płatności, zachowaj dowody z faktur i bezpiecznie badaj podszywanie się pod dostawcę.
Przeczytaj zasóbW trakcie dochodzenia w sprawie BEC rozróżnij sfałszowane domeny, nadawców podszywających się i skompromitowane skrzynki pocztowe.
Przeczytaj zasóbInterpretuj politykę uwierzytelniania poczty e-mail bez mylenia rekordu DNS z dowodem autentyczności wiadomości.
Przeczytaj zasóbJak dochodzenie domenowe uzyskuje adres IP, z którego wysłano e-mail, i sprawdza go w rekordzie SPF.
Przeczytaj zasóbUżyj rekordów MX i danych dostawcy poczty, aby zrozumieć, w jaki sposób oszukańcza domena odbiera i wysyła wiadomości e-mail.
Przeczytaj zasóbJak odczytywać rekordy MX, SPF i DMARC razem, aby wykrywać konfiguracje poczty powszechnie kojarzone z nadużyciami, bez przeceniania tego, co one dowodzą.
Przeczytaj zasóbFałszywe sklepy, witryny phishingowe i domeny podszywające się. Wyszukiwanie certyfikatów SSLNarzędzie do sprawdzania wieku domeny
Praktyczna sekwencja badania podejrzanego fałszywego sklepu lub witryny oszustwa: historia domeny, hosting, certyfikaty i roszczenia na stronie.
Przeczytaj zasóbUstrukturyzowany sposób mapowania domen, hostingu, poczty i certyfikatów stojących za kampanią phishingową przy użyciu publicznych źródeł dowodów.
Przeczytaj zasóbZbadaj typosquatting, podszywanie się pod markę i nowo zarejestrowane domeny, nie wyciągając pochopnych wniosków.
Przeczytaj zasóbTypowe techniki stojące za domenami podobnymi i podszywającymi się, jak je rozpoznawać i jak ciągłe monitorowanie pomaga wcześnie wykrywać nowe.
Przeczytaj zasóbUstrukturyzowane podejście do podejrzanych kradzieży danych uwierzytelniających, złośliwych linków i podszywania się pod markę.
Przeczytaj zasóbZachowanie dowodów dotyczących domeny i sporządzenie raportu możliwego do obrony. Wyszukiwanie DNSWyszukiwanie WHOIS
Zarejestruj pochodzenie, znaczniki czasu i ograniczenia zbierania dla możliwych do obrony ustaleń śledczych.
Przeczytaj zasóbJak sporządzić obronny raport dowodowy dotyczący domeny i adresu URL: co zbierać, jak to prezentować i jak zabezpieczyć jego integralność.
Przeczytaj zasóbKompleksowe podejście do badania podejrzanych linków: parsowanie, przekierowania, hosting, wiek domeny i dowody.
Przeczytaj zasóbPodczas badania podejrzanych adresów URL oddziel schemat, nazwę hosta, informacje o użytkowniku, ścieżkę i dane zapytania.
Przeczytaj zasóbDokumentuj pośrednie miejsca docelowe i zrozum, dlaczego końcowy adres URL może się różnić w zależności od obserwacji.
Przeczytaj zasóbPrzejrzystość certyfikatów i osie infrastruktury dla badań zagrożeń. Wyszukiwanie przejrzystości certyfikatów