DomainTools

Versão da integração: 7.0

Configure a integração do DomainTools no Google Security Operations

Para obter instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte o artigo Configure integrações.

Ações

Obter perfil de domínio

Descrição

Enriqueça uma entidade de domínio externo com o DomainTools que ameaça os dados da inteligência e devolve um resultado CSV.

Parâmetros

N/A

Exemplos de utilização

N/A

Executar em

Esta ação é executada nas seguintes entidades:

  • URL
  • Nome do anfitrião

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado JSON
N/A

Obter risco de domínio

Descrição

Enriqueça a entidade de domínio externo com a pontuação de risco do domínio fornecida pelos dados da DomainTools.

Parâmetros

Parâmetro Tipo Valor predefinido Descrição
Limite String N/A Marcar a entidade como suspeita se a pontuação de risco do domínio exceder o limite especificado. Por exemplo, 3.

Exemplos de utilização

N/A

Executar em

Esta ação é executada nas seguintes entidades:

  • URL
  • Nome do anfitrião

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_risky Verdadeiro/Falso is_risky:False
Resultado JSON
N/A

Obtenha o histórico de alojamento

Descrição

Receba, enriqueça e adicione uma tabela CSV às informações do histórico de alojamento de domínios.

Parâmetros

N/A

Exemplos de utilização

N/A

Executar em

Esta ação é executada nas seguintes entidades:

  • URL
  • Nome do anfitrião

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado JSON
N/A

Tchim-tchim

Descrição

Testar conetividade.

Parâmetros

N/A

Exemplos de utilização

N/A

Executar em

Esta ação é executada nas seguintes entidades:

  • URL
  • Nome do anfitrião

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado JSON
N/A

Domínios recentes

Descrição

Procure novos domínios com uma palavra específica.

Parâmetros

Parâmetro Tipo Valor predefinido Descrição
Consulta de string String N/A Pesquise novos domínios que contenham uma palavra específica.

Exemplos de utilização

N/A

Executar em

Esta ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
nulo N/A N/A
Resultado JSON
N/A

Inverter domínio

Descrição

Encontre IPs que apontam para um determinado domínio.

Parâmetros

N/A

Exemplos de utilização

N/A

Executar em

Esta ação é executada nas seguintes entidades:

  • URL
  • Nome do anfitrião

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
nulo N/A N/A
Resultado JSON
N/A

Inverter email

Descrição

Encontrar domínios com um endereço de email no respetivo registo WhoIs.

Parâmetros

N/A

Exemplos de utilização

N/A

Executar em

Esta ação é executada na entidade User.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
nulo N/A N/A
Resultado JSON
N/A

IP inverso

Descrição

Encontre nomes de domínios que partilham um determinado endereço IP.

Parâmetros

N/A

Exemplos de utilização

N/A

Executar em

Esta ação é executada na entidade de endereço IP.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
nulo N/A N/A
Resultado JSON
N/A

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.