Los profesionales de seguridad pueden usar Passive DNS  para investigar dominios o direcciones IP que han despertado sospechas y averiguar si se están enfrentando a una sola IP maliciosa o a una operación compleja de varias capas.

  • Investiga dominios que están dentro de la misma subred de una dirección IP en particular; algunos (o la mayoría) de estos dominios pueden mostrar comportamientos similares al que provocó tu preocupación.
  • Los abusadores reciclan sus recursos, p. ej., el mismo servidor web puede alojar varios dominios de phishing, no solamente uno. Con Passive DNS, puedes adquirir la información antes o tan pronto como cambien su dominio o dirección IP.
  • Si te estás enfrentando a una operación más compleja, el abusador puede tener una subred /24 completa bajo su control y Passive DNS puede, potencialmente, brindar información adicional más profunda, p. ej., todos los dominios que están apuntando hacia una dirección IP en esa subred.
  • Las búsquedas de Passive DNS también te permiten encontrar registros no válidos o no autorizados en las zonas que tú controlas, provocados por un acceso no autorizado, por envenenamiento o redireccionamiento del caché (donde los datos corruptos del DNS se introducen en el caché del DNS Resolver, provocando que el servidor de nombres devuelva un resultado incorrecto).

Regístrate aquí  para una cuenta gratuita de Passive DNS.

Productos relacionados

Passive DNS

Nuestro Passive DNS te permite navegar rápida y fácilmente a través miles de millones de registros de DNS para arrojar luz sobre los recursos de internet posiblemente maliciosos asociados con tu red o dominio.

  • Reduce el tiempo dedicado a la investigación
  • Enriquece las fuentes de datos
  • Protege a los clientes y usuarios finales

Recursos

Spamhaus Technology presenta su nueva herramienta de detección de amenazas en GovWare

Blog

Spamhaus lanza su herramienta Passive DNS en GovWare 2018 en Singapur.

Maneras de usar Passive DNS: Profesional que realiza pruebas de penetración

Blog

Passive DNS tiene la capacidad de apoyar varias funciones de seguridad de TI, incluidos los profesionales que realizan pruebas de penetración. Descubre cómo esta herramienta puede ayudarte en tus investigaciones.

¿Qué es Passive DNS? Guía para principiantes

Blog

Comprende cómo Passive DNS está cambiando la manera de operar de los profesionales de marketing y de seguridad a la hora de identificar ciberamenazas y fraudes.