EcoTrustData Sheet
    RBVM · Identificação · Scanner DNS

    Scanner DNS

    Análise de zonas DNS e descoberta de ativos públicos via OSINT. Enumera subdomínios, resolve IPs públicos associados e extrai informações de registro de domínio via WHOIS, sem acesso privilegiado à rede do alvo.

    OSINT
    técnica base
    3
    capacidades principais
    Passivo
    modo de operação
    Zero
    credenciais exigidas

    A superfície de ataque externa quase sempre é maior do que o inventário interno. Subdomínios criados por times de produto, ambientes de staging esquecidos e domínios prestes a expirar compõem uma zona cega que só um scanner OSINT passivo consegue mapear sem tocar na infraestrutura alvo.

    Fluxo de análise OSINT
    Domínio
    Ponto de entrada
    Subdomínios
    Brute force + externo
    IPs públicos
    Resolução
    WHOIS
    Registro e expiração
    Inventário
    Cadastrados
    Capacidades
    01
    Descoberta de subdomínios

    Enumera subdomínios associados ao domínio alvo por dois métodos complementares: brute force com wordlists e consultas a serviços externos de inteligência DNS.

    02
    Resolução de IPs públicos

    Mapeia todos os endereços IP associados ao domínio e seus subdomínios. Identifica ativos públicos que podem não estar documentados no inventário interno.

    03
    WHOIS e registro de domínio

    Extrai data de expiração, registrante, servidores de nomes e datas de criação e última atualização. Detecta domínios prestes a expirar e configurações DNS inseguras.

    04
    Operação passiva

    Opera exclusivamente com técnicas OSINT e consultas públicas. Não gera tráfego intrusivo e não exige credencial ou autorização de rede.

    Casos de uso
    Mapeamento da superfície de ataque externa

    Descobre subdomínios de APIs, portais de clientes e integrações que não constam no inventário interno, geralmente criados por times de produto sem controle formal de TI.

    Detecção de shadow IT via DNS

    Subdomínios criados para ambientes de teste frequentemente ficam expostos à internet após o fim do projeto sem serem removidos.

    Alerta de domínios prestes a expirar

    Domínios expirados podem ser registrados por terceiros e usados em ataques de phishing ou typosquatting contra clientes da organização.

    Descobre o que não está no inventário interno pelos olhos do atacante, sem tocar na rede do alvo.

    EcoTrust Scanner DNS
    OSINT passivo, zero credencial
    Especificações
    TécnicaOSINT passivo
    EntradasDomínio e subdomínios
    DiscoveryBrute force + serviços externos
    WHOISExpiração, registrante, NS, datas
    ImpactoZero tráfego intrusivo no alvo
    CredenciaisNenhuma
    Riscos monitorados
    Shadow ITDomain hijackingTyposquattingDNS misconfigPhishing
    EcoTrust Software Ltda. · Rua Pais Leme, 524, 10º andar, Pinheiros, São Paulo, SP
    www.ecotrust.io · (11) 4305-1868 · © 2026 EcoTrust.