URLVoid
במסמך הזה מוסבר איך לשלב את URLVoid עם Google SecOps.
הגדרה של URLVoid לעבודה עם Google Security Operations
API
התהליך להגדרת URLVoid כך שיפעל עם Google SecOps זהה לתהליך של APIVoid.
כדי לקבל מפתח API אישי, צריך להיכנס לחשבון APIVoid.
לוחצים על אחד משני הלחצנים My API Keys כדי לעבור לדף שבו מאוחסן מפתח ה-API.
אחרי שמגיעים לדף עם המפתח הרלוונטי, לוחצים על הלחצן copy (העתקה) כדי להעתיק את המפתח ללוח. המפתח הזה ישמש בהמשך להגדרת השילוב עם Google SecOps.
רשת
| תפקיד | יציאת ברירת מחדל | כיוון | פרוטוקול |
|---|---|---|---|
| API | ערכים מרובים | להעברת נתונים | apikey |
הגדרת שילוב של URLVoid ב-Google SecOps
הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
פעולות
איך בודקים את המוניטין של הדומיין
תיאור
בודקים אם דומיין מסוים נמצא ברשימת חסימה של דומיינים, שמוגדרת על ידי שירותים פופולריים ומהימנים. שירותי רשימת החסימה של דומיינים מרובים משמשים כדי לזהות טוב יותר אתרים שעלולים להיות זדוניים או מזויפים, שמעורבים בהפצת תוכנות זדוניות, בתקריות פישינג ובחנויות מזויפות באינטרנט.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| סף | String | 0 | סף הסיכון של הדומיין. |
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- שם המארח
- כתובת URL
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| alexa_top_100k | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| domain_length | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| alexa_top_10k | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| רשימות שחורות | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| scantime | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| detection_rate | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| זיהויים | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| engines_count | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מנועים | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מנוע | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| זוהה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מובהקות | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| הפניה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| region_name | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| reverse_dns | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| ip | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| isp | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| continent_code | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| קו רוחב | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| city_name | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| longitude | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| country_code | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| country_name | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| continent_name | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
תוצאת JSON
[
{
"EntityResult": {
"alexa_top_100k": false,
"domain_length": 17,
"alexa_top_10k": false,
"blacklists": {
"scantime": "0.07",
"detection_rate": "0%",
"detections": 0,
"engines_count": 29,
"engines":
[
{
"engine": "ThreatLog",
"detected": false,
"confidence": "high",
"reference": "http://www.threatlog.com/"
}, {
"engine": "Threat Sourcing",
"detected": false,
"confidence": "high",
"reference":"https://www.threatsourcing.com/"
}, {
"engine": "URLVir",
"detected": false,
"confidence": "high",
"reference": "http://www.urlvir.com/"
}
]
},
"server":
{
"region_name": null,
"reverse_dns": "",
"ip": "",
"isp": null,
"continent_code": null,
"latitude": null,
"city_name": null,
"longitude": null,
"country_code": null,
"country_name": null,
"continent_name": null
},
"host": "qotaerltozres.com",
"most_abused_tld": false,
"alexa_top_250k": false
},
"Entity": "qotaerltozres.com"
},
"Entity": "1.1.1.1"
}
]
פינג
תיאור
בדיקת הקישוריות.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
תוצאת JSON
N/A
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.