АСБЕС информационный портал
Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Как мониторить новые домены и скомпрометированные IP?
vladgorelovДата: Пятница, 19.12.2025, 23:14 | Сообщение # 1
Группа: Пользователи
Сообщений: 57
Награды: 0
Репутация: 0
Статус: Offline
Встала задача настроить раннее обнаружение фишинга. Нужно оперативно получать списки всех свежерегах, чтобы чекать их на похожие названия нашей конторы. Плюс интересны базы уже скомпрометированных айпишников, чтобы сразу в блок кидать. Кто откуда тянет такие данные в автоматическом режиме? А то руками искать запарился.
 
ИгнатСелезневДата: Суббота, 20.12.2025, 01:41 | Сообщение # 2
Группа: Пользователи
Сообщений: 33
Награды: 0
Репутация: 0
Статус: Offline
Если у тебя стоит нормальный корпоративный фаервол, то там обычно уже включены подписки на такие фиды угроз. Пытаться самому собирать базы это велосипед изобретать, лучше доверься готовым решениям от вендоров безопасности.
 
horneyshowДата: Суббота, 20.12.2025, 05:50 | Сообщение # 3
Группа: Пользователи
Сообщений: 56
Награды: 0
Репутация: 0
Статус: Offline
Готовые решения от вендоров часто тормозят на сутки-двое, а фишинг живет пару часов. Для реальной защиты нужно именно сырые списки регистрации мониторить и самому фильтровать по ключевикам, иначе пропустишь атаку.
 
evgenstrezhДата: Суббота, 20.12.2025, 21:02 | Сообщение # 4
Группа: Пользователи
Сообщений: 52
Награды: 0
Репутация: 0
Статус: Offline
Тут вопрос в том, как ты будешь фильтровать этот поток. В день регистрируют сотни тысяч имен, если просто грепать по названию, получишь кучу ложных срабатываний. Ты уверен, что у тебя хватит ресурсов это все обрабатывать без задержек?
 
dmitrijkurkovДата: Понедельник, 22.12.2025, 05:15 | Сообщение # 5
Группа: Пользователи
Сообщений: 62
Награды: 0
Репутация: 0
Статус: Offline
Я для трекинга угроз использую  https://netapi.com/ там очень годные датасеты под это дело. У них есть и списки скомпрометированных IP, и полная база новых доменов, которая обновляется ежедневно. Удобно, что можно через API вытягивать данные по конкретным зонам или DNS-провайдерам, где обычно абузоустойчивые хостинги сидят. Для аналитики безопасности прям мастхэв, вчера там больше 300к новых доменов прилетело, есть где разгуляться.
 
vladgorelovДата: Понедельник, 22.12.2025, 06:08 | Сообщение # 6
Группа: Пользователи
Сообщений: 57
Награды: 0
Репутация: 0
Статус: Offline
Слушай, а вот за разбивку по DNS отдельное спасибо, это реально поможет отсеять мусорные хостинги. Глянул сайт, списки скомпрометированных урлов тоже пригодятся для черных списков. Выручил, пойду интегрировать.
 
  • Страница 1 из 1
  • 1
Поиск:

Если вы хотите добавить на сайт информацию о вашей организации (предприятии) заполните ФОРМУ
Если Вы обнаружили орфографическую ошибку выделите ее мышью и нажмите Ctrl+Enter. Если информация о вашей организации не соответствует действительности сообщите об этом.
Любое использование информации допускается только при активной ссылке на сайт http://asbest.name