URLVoid

במסמך הזה מוסבר איך לשלב את URLVoid עם Google SecOps.

הגדרה של URLVoid לעבודה עם Google Security Operations

API

התהליך להגדרת URLVoid כך שיפעל עם Google SecOps זהה לתהליך של APIVoid.

  1. כדי לקבל מפתח API אישי, צריך להיכנס לחשבון APIVoid.

  2. לוחצים על אחד משני הלחצנים My API Keys כדי לעבור לדף שבו מאוחסן מפתח ה-API.

  3. אחרי שמגיעים לדף עם המפתח הרלוונטי, לוחצים על הלחצן copy (העתקה) כדי להעתיק את המפתח ללוח. המפתח הזה ישמש בהמשך להגדרת השילוב עם Google SecOps.

רשת

תפקיד יציאת ברירת מחדל כיוון פרוטוקול
API ערכים מרובים להעברת נתונים apikey

הגדרת שילוב של URLVoid ב-Google SecOps

הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

פעולות

איך בודקים את המוניטין של הדומיין

תיאור

בודקים אם דומיין מסוים נמצא ברשימת חסימה של דומיינים, שמוגדרת על ידי שירותים פופולריים ומהימנים. שירותי רשימת החסימה של דומיינים מרובים משמשים כדי לזהות טוב יותר אתרים שעלולים להיות זדוניים או מזויפים, שמעורבים בהפצת תוכנות זדוניות, בתקריות פישינג ובחנויות מזויפות באינטרנט.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
סף String 0 סף הסיכון של הדומיין.

ריצה

הפעולה הזו מופעלת בישויות הבאות:

  • שם המארח
  • כתובת URL

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
alexa_top_100k הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
domain_length הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
alexa_top_10k הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
רשימות שחורות הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
scantime הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
detection_rate הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
זיהויים הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
engines_count הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מנועים הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מנוע הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
זוהה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מובהקות הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
הפניה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
region_name הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
reverse_dns הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
ip הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
isp הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
continent_code הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
קו רוחב הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
city_name הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
longitude הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
country_code הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
country_name הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
continent_name הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False
תוצאת JSON
[
    {
        "EntityResult": {
            "alexa_top_100k": false,
            "domain_length": 17,
            "alexa_top_10k": false,
            "blacklists": {
                "scantime": "0.07",
                "detection_rate": "0%",
                "detections": 0,
                "engines_count": 29,
                "engines":
                [
                    {
                        "engine": "ThreatLog",
                        "detected": false,
                        "confidence": "high",
                        "reference": "http://www.threatlog.com/"
                    }, {
                        "engine": "Threat Sourcing",
                        "detected": false,
                        "confidence": "high",
                        "reference":"https://www.threatsourcing.com/"
                    }, {
                        "engine": "URLVir",
                        "detected": false,
                        "confidence": "high",
                        "reference": "http://www.urlvir.com/"
                    }
                ]
            },
            "server":
            {
                "region_name": null,
                "reverse_dns": "",
                "ip": "",
                "isp": null,
                "continent_code": null,
                "latitude": null,
                "city_name": null,
                "longitude": null,
                "country_code": null,
                "country_name": null,
                "continent_name": null
            },
            "host": "qotaerltozres.com",
            "most_abused_tld": false,
            "alexa_top_250k": false
        },
        "Entity": "qotaerltozres.com"
    },
    "Entity": "1.1.1.1"
    }
]

פינג

תיאור

בדיקת הקישוריות.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

העשרה של ישויות

לא רלוונטי

תובנות

לא רלוונטי

תוצאת סקריפט
שם התוצאה של הסקריפט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False
תוצאת JSON
N/A

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.