DomainTools

Versão da integração: 7.0

Configurar a integração do DomainTools no Google Security Operations

Para instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte Configurar integrações.

Ações

Receber perfil de domínio

Descrição

Enriquece uma entidade de domínio externo com o DomainTools, que ameaça dados da inteligência e retorna uma saída CSV.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • URL
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado do JSON
N/A

Receber risco de domínio

Descrição

Enriqueça a entidade de domínio externo com a pontuação de risco do domínio fornecida pelos dados da DomainTools.

Parâmetros

Parâmetro Tipo Valor padrão Descrição
Limite String N/A Marque a entidade como suspeita se a pontuação de risco do domínio passar do limite especificado. Por exemplo, 3.

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • URL
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_risky Verdadeiro/Falso is_risky:False
Resultado do JSON
N/A

Acessar histórico de hospedagem

Descrição

Receber, enriquecer e adicionar uma tabela CSV às informações do histórico de hospedagem de domínio.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • URL
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado do JSON
N/A

Ping

Descrição

Teste a conectividade.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • URL
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
N/A

Domínios recentes

Descrição

Procure novos domínios com uma palavra específica.

Parâmetros

Parâmetro Tipo Valor padrão Descrição
Consulta de string String N/A Pesquise novos domínios que contenham uma palavra específica.

Casos de uso

N/A

Executar em

Essa ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
null N/A N/A
Resultado do JSON
N/A

Domínio inverso

Descrição

Encontre IPs que apontam para um determinado domínio.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • URL
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
null N/A N/A
Resultado do JSON
N/A

Inverter e-mail

Descrição

Encontrar domínios com um endereço de e-mail no registro WhoIs.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada na entidade "User".

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
null N/A N/A
Resultado do JSON
N/A

Inverter IP

Descrição

Encontre nomes de domínio que compartilham um endereço IP específico.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada na entidade "Endereço IP".

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
null N/A N/A
Resultado do JSON
N/A

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.