CheckPointThreatGuard 如何提供幫助
時(shí)間:2022-03-15 21:06:02 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-15 21:06:02 來源:行業(yè)動(dòng)態(tài)
ThreatGuard 是一款 SaaS 產(chǎn)品,可掃描組織在 Web 上的資產(chǎn),并在檢測(cè)到相似域、暴露帳戶、CVE 和開放風(fēng)險(xiǎn)端口等威脅時(shí)通知他們。在上述示例中,為了找到蹭《權(quán)力的游戲》熱度的網(wǎng)站,我們使用了相似域功能。
ThreatGuard 可幫助我們?cè)诤芏痰臅r(shí)間內(nèi)找到相似的域名,并讓我們將研究重點(diǎn)放在更深層次的威脅分析上。我們最初在 ThreatGuard 中添加了一個(gè)gameofthrones查詢,并得到了數(shù)十個(gè)結(jié)果。隨后我們擴(kuò)大搜索范圍,使用與《權(quán)力的游戲》劇集相關(guān)的更多常見詞(例如劇中人物姓名和經(jīng)典臺(tái)詞)進(jìn)行搜索,結(jié)果發(fā)現(xiàn)了許多其他相關(guān)的域。
圖 8:ThreatGuard 主儀表盤
ThreatGuard 還可幫助我們將研究重點(diǎn)放在特定詞、域的風(fēng)險(xiǎn)等級(jí)和活動(dòng)域等方面上。如果我們發(fā)現(xiàn)了感興趣的域名,我們會(huì)通過 ThreatGuard 解決方案進(jìn)行安全瀏覽,并檢查域名的歷史記錄。這能夠使我們?cè)诓粨p壞主機(jī)的情況下檢查可疑域名,并對(duì)其展開進(jìn)一步調(diào)查。當(dāng)發(fā)現(xiàn)惡意域名時(shí),ThreatGuard 可自動(dòng)詢問域名注冊(cè)商是否將其刪除。
圖 9:重點(diǎn)研究特定的相似域