Os profissionais de segurança podem usar o Passive DNS para investigar domínios ou endereços IP que levantaram suspeitas e descobrir se estão lidando com um simples IP malicioso ou uma complexa operação multicamada.

  • Investigue domínios que estão na mesma sub-rede de um endereço IP em particular — alguns deles, ou a sua maioria, podem apresentar comportamento semelhante ao que levantou suspeitas.
  • Alguns malfeitores reciclam seus recursos; por exemplo, o mesmo servidor web pode hospedar vários domínios de phishing, não apenas um. Com o Passive DNS, você terá a informação de antemão ou assim que mudarem o domínio ou endereço IP.
  • Se estiver lidando com uma operação mais complexa, o malfeitor terá a sub-rede /24 inteira sob seu controle, e o Passive DNS pode oferecer insights adicionais mais profundos, como, por exemplo, todos os domínios que apontam para um endereço IP na sub-rede.
  • As pesquisas no Passive DNS também possibilitarão a descoberta de registros inválidos ou não autorizados nas zonas sob seu controle que foram causados por acesso não autorizado ou pelo envenenamento/falsificação do cache (onde dados corrompidos de DNS são introduzidos no cache do DNS resolver, fazendo com que o servidor de nomes retorne um resultado incorreto).

Cadastre-se para uma conta gratuita do Passive DNS ++aqui++.

Join us on October 22nd for a deep dive webinar on Passive DNS, delving into brand protection and phishing investigation, with a live Q&A – register here. Sign up to a Free Passive DNS Account here.

Produtos relacionados

Passive DNS

Nosso Passive DNS permite que você navegue com rapidez e facilidade por bilhões de registros DNS para tentar identificar recursos da internet potencialmente maliciosos associados à sua rede ou ao seu domínio.

  • Reduza o tempo dedicado a investigações
  • Enriqueça fontes de dados
  • Proteja clientes e usuários finais

Recursos

Atualizacao sobre ameacas de botnet da Spamhaus, T1 2021

Informe Notícia

Após o encerramento (relativamente) mais tranquilo de 2020 para o mundo de botnet da Spamhaus, o primeiro trimestre começou em grande estilo. As principais notícias giraram em torno da eliminação da botnet Emotet em janeiro. Entretanto, quando um malware é derrubado, outro entra em cena, como prova o aumento de 24% no número total de botnet CCs que os pesquisadores da Spamhaus observaram.

Assuma o controle do fator de risco e escolha seus DNS Firewall Threat Feeds com sabedoria

Blog

Ao escolher DNS Firewall Threat Feeds, é fundamental selecionar os mais acertados para você com base no nível de relevância de proteção que seu negócio exige — ou você pode acabar tornando as coisas muito mais difíceis do que precisam ser.

Como usar o Passive DNS: pentesters

Blog

O Passive DNS tem o potencial para auxiliar as várias funções de segurança de TI, inclusive Pentesters. Descubra como essa ferramenta pode auxiliar nas suas investigações.