URL-Defanger
URLs, IPs und E-Mails entschlüsseln und umgestalten, damit Links nicht angeklickt werden können.
URL-Defanger
Der URL-Defanger verwandelt Live-Links in eine sichere, nicht anklickbare Form. Es schreibt http://evil.com/path in hxxp[://]evil[.]com/path um, sodass die Adresse lesbar bleibt, aber kein Chat-Client, E-Mail-Programm oder Terminal sie in einen funktionierenden Link umwandelt. Dies ist die übliche Art und Weise, wie Analysten Indikatoren für eine Kompromittierung teilen: Eine defangierte URL kann in ein Ticket, einen Bericht oder eine Nachricht eingefügt werden, ohne dass das Risiko besteht, dass ein Kollege versehentlich darauf klickt.\n\nDefanging ersetzt die Teile, die eine Zeichenfolge automatisch verknüpfen. Die Punkte in einer Domäne oder IPv4-Adresse werden zu [.], die Schemata http und https werden zu hxxp und hxxps und das @-Zeichen in einer E-Mail-Adresse wird zu [at]. Jede dieser drei Auswechslungen verfügt über einen eigenen Schalter, sodass Sie die von Ihrem Team verwendete Konvention anpassen können. Auch reine IP-Adressen wie 8.8.8.8 werden behandelt – jeder Punkt wird umbrochen.\n\nDer Refang-Modus macht genau das Gegenteil. Fügen Sie einen fehlerhaften Indikator aus einem Bedrohungs-Feed oder einem Bericht ein und erhalten Sie die ursprüngliche URL, IP oder E-Mail zurück, sodass Sie sie in Ihren eigenen Tools nachschlagen können. Die beiden Richtungen sind verlustfreie Umkehrungen zueinander, wenn die gleichen Schalter aktiviert sind.\n\nAlles läuft lokal in Ihrem Browser. Das Tool ruft, löst oder besucht niemals eine von Ihnen eingefügte Adresse – es schreibt lediglich den Text neu –, sodass selbst wirklich bösartige URLs hier völlig wirkungslos sind und nichts, was Sie eingeben, irgendwohin hochgeladen wird.