URL-beveiliging
Defang en refang URL's, IP's en e-mails zodat er niet op links kan worden geklikt.
URL-beveiliging
De URL-beveiliging verandert live links in een veilige, niet-klikbare vorm. Het herschrijft http://evil.com/path als hxxp[://]evil[.]com/path, zodat het adres leesbaar blijft, maar geen chatclient, e-mailprogramma of terminal er een werkende link van kan maken. Dit is de standaardmanier waarop analisten indicatoren van compromissen delen: een gedefangeerde URL kan in een ticket, rapport of bericht worden geplakt zonder het risico dat een collega er per ongeluk op klikt.\n\nDefanging vervangt de onderdelen die een automatische koppeling maken. De punten in een domein of IPv4-adres worden [.], het schema http en https wordt hxxp en hxxps, en het @-teken in een e-mailadres wordt [at]. Elk van deze drie wissels heeft zijn eigen schakelaar, zodat je elke conventie van je team kunt aanpassen. Kale IP-adressen zoals 8.8.8.8 worden ook verwerkt: elke punt wordt omhuld.\n\nDe Refang-modus doet precies het omgekeerde. Plak een verouderde indicator uit een bedreigingsfeed of een rapport en krijg de originele URL, IP of e-mail terug, klaar om op te zoeken in uw eigen tooling. De twee richtingen zijn zonder verlies het omgekeerde van elkaar als dezelfde schakelaars zijn ingeschakeld.\n\nAlles draait lokaal in je browser. De tool haalt nooit een adres op dat je plakt, lost het op en bezoekt het niet. Het herschrijft alleen de tekst. Dus zelfs echt kwaadaardige URL's zijn hier volledig inert en niets dat je invoert, wordt ergens geüpload.