Passive DNS kann für verschiedene IT-Sicherheitsfachleute überaus nützlich sein, unter anderem für Penetration Tester.  Anhand der nachstehenden Einzelpunkte können Sie nachvollziehen, wie Passive DNS Ihnen fundiertere Einblicke in die Sicherheit der Netzwerke geben kann, die Sie bewerten.

Suchen Sie alle DNS-Datensätze, die sich auf die Subnetze der untersuchten Domain beziehen, um zu sehen, für welche unterschiedlichen Funktionen die Server genutzt werden.  Achten Sie besonders auf Folgendes:

  • Ein Host namens „firewall.yourcustomerdomain.com“ weist darauf hin, dass dies die Firewall ist, sodass Sie die relevanten Test-Tools für diese Art von Domain auswählen können.
  • Ein Host namens „webdevel.anothersite.com“ ist vermutlich eine Domain, über die Entwicklungen laufen und die einige interessante Penetrationsergebnisse liefern könnte.
  • Achten Sie auf IP-Adressen, über die Live-Versionen veralteter Software laufen, was die potenzielle Angriffsfläche vergrößert.

Mithilfe der in den vorgenannten Schritten gesammelten Informationen können Sie Subnetz aufdecken, die innerhalb der Infrastruktur existieren und die Sie vorher nicht sehen konnten, die aber interessant für Sie sein könnten. Mit Passive DNS können Sie die neu entdeckten Netzwerke aufschlüsseln.

Das könnte Sie auch interessieren

Passive DNS

Mit unserem Passive DNS können Sie Milliarden von DNS-Datensätzen schnell und einfach durchsuchen, um potenziell bösartige Internetressourcen im Zusammenhang mit Ihrem Netzwerk oder Ihrer Domain zu beleuchten.

  • Verkürzen Sie Untersuchungszeiten
  • Ergänzen Sie Ihre Datenquellen
  • Schützen Sie Kunden und Endnutzer

Ressourcen

Aktuelles release Spamhaus – Passive DNS

Blog

Passive DNS ist ein benutzerfreundliches, effektives und schnelles Tool für Untersuchungen. Mit all den Funktionen, die Sie bei Passive DNS erwarten können, und einigen besonderen Merkmalen einschließlich der ungenauen Suche, um Untersuchungen einfacher zu machen. Möchten Sie mehr erfahren?

Was ist Passive DNS? Leitfaden für Anfänger

Blog

Erfahren Sie, was Passive DNS eigentlich ist, wie die Daten erhoben werden und wie Ihr Unternehmen davon profitieren kann.

Nutzungsmöglichkeiten für Passive DNS: Fachleute für Markenschutz

Blog

Lesen Sie, wie Passive DNS Unternehmen dabei helfen kann, manipulierte Domains aufzudecken, welche die Reputation ihres Unternehmens möglicherweise beschädigen könnten.