O Passive DNS tem o potencial para auxiliar as várias funções de segurança de TI, inclusive Pentesters.  Veja os pontos em destaques abaixo para obter um entendimento mais claro de como o Passive DNS pode lhe oferecer insights aprofundados da segurança das redes que você está avaliando.

Pesquise todos os registros DNS relacionados às sub-redes do domínio que você está investigando para destacar para quais diferentes funções os servidores estão sendo usados.  Pontos que devem ser observados:

  • Um host chamado “firewall.yourcustomerdomain.com” sugere a alta probabilidade de que este seja o firewall, permitindo que você selecione as ferramentas de teste relevantes que deveria usar neste tipo de domínio.
  • Um host chamado “webdevel.anothersite.com” é provavelmente um domínio de onde o software de desenvolvimento é executado, e pode produzir alguns resultados de penetração bastante interessantes.
  • Procure endereços IP executando versões ativas de softwares desatualizados — isso tem o potencial de aumentar a superfície de ataque.

Usando as informações coletadas nas etapas acima, você pode descobrir sub-redes que existem como parte da infraestrutura e sobre as quais você não tem informações, mas que são do seu interesse. Use o Passive DNS para se aprofundar nas redes recém-descobertas.

Produtos relacionados

Passive DNS

Nosso Passive DNS permite que você navegue com rapidez e facilidade por bilhões de registros DNS para tentar identificar recursos da internet potencialmente maliciosos associados à sua rede ou ao seu domínio.

  • Reduza o tempo dedicado a investigações
  • Enriqueça fontes de dados
  • Proteja clientes e usuários finais

Recursos

O que é o Passive DNS? Guia para iniciantes

Blog

Descubra o que é o Passive DNS, como os dados são coletados e os benefícios para sua organização.

Como usar o Passive DNS: profissional de segurança

Blog

Descubra como o Passive DNS está ajudando os profissionais de segurança a identificar com facilidade os padrões dos comportamentos maliciosos na internet e a destacar mais áreas problemáticas.