Security operations / Threat intelligence

Visão geral

Análise de e-mails suspeitos e investigação de domínios.
● API não testada

VM Blue Email & Domain Analyzer

Faça triagem de mensagens, extraia indicadores e investigue domínios em uma interface única.

SOC / CTI
Backend configurado: . A consulta depende de o Worker estar publicado com as rotas correspondentes.
0
Análises de e-mail salvas neste navegador
0
Consultas de domínio salvas neste navegador
0
Indicadores extraídos na sessão/histórico local

Fluxo recomendado

01 · Receba o e-mail suspeitoFaça upload do arquivo .eml ou cole os cabeçalhos e o corpo.
02 · Extraia os indicadoresRevise remetentes, URLs, domínios, IPs e anexos identificados.
03 · Investigue os domíniosUse Domain Intelligence para consultar DNS, registros de e-mail e RDAP pelo Worker.
04 · Exporte evidênciasBaixe JSON/CSV ou use a impressão do navegador para salvar em PDF.

Consulta rápida de domínio

Informe um domínio para iniciar a investigação.

Use somente domínios que você tem autorização ou motivo legítimo para investigar.

Últimas atividades

Nenhuma análise salva ainda.

Entrada do e-mail

O conteúdo da mensagem é processado localmente neste navegador. Evite compartilhar mensagens que contenham dados pessoais ou segredos.

O que será extraído

CabeçalhosFrom, Reply-To, Return-Path, Subject, Date, Message-ID e Received.
IndicadoresURLs, domínios, IPv4, endereços de e-mail e hashes quando disponíveis.
HeurísticasPossíveis inconsistências de remetente, URLs suspeitas e sinais comuns de phishing. Não é uma decisão definitiva.
SPF/DKIM/DMARC não são criptograficamente validados pelo parser local. A ferramenta apenas exibe resultados presentes nos cabeçalhos e DNS consultado.

Domain Intelligence

Consulta registros públicos de DNS e RDAP através do Worker da VM Blue.

Cloudflare Worker
Não insira URLs completas, credenciais ou dados privados. O Worker consultará fontes públicas e retornará apenas os dados disponíveis.

Escopo atual da integração

DNS

Registros A, AAAA, MX, NS, TXT e CNAME retornados pelo endpoint.

Segurança de e-mail

SPF e DMARC publicados em TXT. DKIM requer seletor conhecido e consulta específica.

RDAP

Dados públicos de registro, status, eventos e nameservers quando disponíveis.

VirusTotal, URLhaus, OTX, Certificate Transparency e enumeração passiva de subdomínios não são incluídos automaticamente nesta versão do HTML. Precisam ser implementados no Worker e, quando necessário, configurados com API keys como Secrets.

Histórico local

Armazenado somente neste navegador via localStorage.

Configuração do Worker

O HTML está configurado para chamar este endpoint:

Rotas esperadas:

GET /api/healthRetorna status do serviço.
GET /api/domain?domain=example.comRetorna DNS, emailSecurity e registration/RDAP.

Privacidade e limitações

  • O conteúdo bruto do e-mail não é enviado ao Worker.
  • O histórico é local e pode ser apagado pelo usuário.
  • A consulta de domínio envia o domínio digitado ao Worker e às fontes públicas consultadas por ele.
  • Resultados de reputação exigem integração separada com fontes externas.
  • Heurísticas podem gerar falsos positivos e falsos negativos; valide evidências antes de tomar ações.