Fuentes y atribuciones
Todo lo que Ward te cuenta sale de fuentes públicas. Estas son las que se usan hoy: qué aporta cada una, con qué licencia y el crédito que sus condiciones nos piden dar.
Además de estas fuentes, Ward lee tres ficheros públicos estándar de tu propia web (robots.txt, sitemap.xml y /.well-known/security.txt), una petición a cada uno, y pregunta a los buscadores qué tienen ya indexado de tu dominio. Nunca sondeamos rutas: no probamos listas de direcciones en tu servidor ni abrimos las rutas que esos ficheros mencionan.
Quién trata tus datos por nosotros figura en la política de privacidad.
Dominio y DNS
RDAP (IANA y registros)
Datos de registro del dominio: caducidad, bloqueo de transferencia y servidores de nombres.
Uso libreCondiciones(se abre en otra pestaña)Resolutores DNS públicos
Las consultas DNS que hace cualquier ordenador: direcciones, servidores de correo y registros SPF, DMARC, DKIM y CAA.
Uso libreCondiciones(se abre en otra pestaña)
Web y certificados
hstspreload.org
Si el dominio está en la lista de precarga de HSTS que traen los navegadores.
Uso libreCondiciones(se abre en otra pestaña)crt.sh
Registros públicos de certificados, de respaldo, para listar tus subdominios y los certificados emitidos.
Uso libreCondiciones(se abre en otra pestaña)Cert Spotter
Transparencia de certificados: tus subdominios, los certificados emitidos para el dominio y los nuevos a medida que aparecen.
Uso libreCondiciones(se abre en otra pestaña)Crédito: Datos de certificados: Cert Spotter, de SSLMate(se abre en otra pestaña)
Common Crawl
El índice público de rastreos de la web, para ver si alguna vez se indexaron ficheros sensibles de tu web.
Uso libreCondiciones(se abre en otra pestaña)
Correo
PSBL
Passive Spam Block List: IPs de servidores de correo que han enviado spam.
Uso libreCondiciones(se abre en otra pestaña)UCEPROTECT level 1
IPs de servidores de correo que han enviado spam (solo el nivel 1).
Uso libreCondiciones(se abre en otra pestaña)JustSpam
IPs de servidores de correo denunciadas por spam.
Uso libreCondiciones(se abre en otra pestaña)s5h.net
IPs de servidores de correo denunciadas por spam.
Uso libreCondiciones(se abre en otra pestaña)NordSpam (IPs)
IPs de servidores de correo que han enviado spam.
Uso libreCondiciones(se abre en otra pestaña)NordSpam (domains)
Dominios vistos en spam.
Uso libreCondiciones(se abre en otra pestaña)Hostkarma
IPs de servidores de correo de su lista negra (el resto de sus códigos se ignoran).
Uso libreCondiciones(se abre en otra pestaña)Microsoft SNDS
Tu reputación de envío en Outlook, con el enlace de acceso que nos des.
Uso libreCondiciones(se abre en otra pestaña)
Reputación y suplantación
WhoisDS
La lista diaria de dominios recién registrados, para detectar parecidos nuevos a tu nombre.
Uso libreCondiciones(se abre en otra pestaña)Google Web Risk
Si Google ha marcado tu web como posiblemente peligrosa (malware, phishing, software no deseado).
Uso libreCondiciones(se abre en otra pestaña)Crédito: Advisory provided by Google(se abre en otra pestaña)
Phishing.Database
Una lista comunitaria de dominios de phishing activos, que copiamos a nuestros servidores cada día.
Uso libre, MITCondiciones(se abre en otra pestaña)Crédito: Phishing.Database, de Mitchell Krog, licencia MIT(se abre en otra pestaña)
Lista DROP
Redes marcadas como secuestradas o de uso delictivo (lista DROP), que copiamos a nuestros servidores cada día.
Uso libreCondiciones(se abre en otra pestaña)Crédito: Datos de la lista DROP © The Spamhaus Project SLU(se abre en otra pestaña)
Lista de nodos de salida de Tor
Direcciones de los nodos de salida de Tor, que copiamos a nuestros servidores cada día.
Uso libre, CC0Condiciones(se abre en otra pestaña)Crédito: Lista de salidas del Proyecto Tor (CC0)(se abre en otra pestaña)
CINS Army
Direcciones que han atacado a otros sistemas, que copiamos a nuestros servidores cada día.
Uso libreCondiciones(se abre en otra pestaña)Crédito: Lista CINS Army, de Sentinel IPS(se abre en otra pestaña)
RansomLook
Empresas nombradas en webs de filtración de ransomware. Descargamos los datos recientes y los cruzamos en nuestros servidores.
Uso libre, CC BY 4.0Condiciones(se abre en otra pestaña)RansomFeed
Un segundo registro de víctimas de ransomware, que se cruza en nuestros servidores del mismo modo.
Uso libre, CC BY 4.0Condiciones(se abre en otra pestaña)GitHub
Búsqueda de código público, para ver si tu dominio o secretos aparecen en repositorios públicos.
Uso libreCondiciones(se abre en otra pestaña)
Vulnerabilidades
NVD
La base de datos nacional de vulnerabilidades: gravedad y productos afectados de cada CVE, copiadas a nuestros servidores.
Uso libreCondiciones(se abre en otra pestaña)Crédito: This product uses the NVD API but is not endorsed or certified by the NVD.(se abre en otra pestaña)
CISA KEV
El catálogo de CISA de vulnerabilidades que los atacantes ya explotan.
Uso libre, CC0Condiciones(se abre en otra pestaña)EPSS
La probabilidad de que cada vulnerabilidad se explote en los próximos 30 días.
Uso libreCondiciones(se abre en otra pestaña)Crédito: See EPSS at https://www.first.org/epss(se abre en otra pestaña)
CISA Vulnrichment
El enriquecimiento de CISA de los registros de CVE, para rellenar lo que NVD deja sin completar.
Uso libre, CC0Condiciones(se abre en otra pestaña)
Cuentas del equipo
Have I Been Pwned (catálogo de filtraciones)
El catálogo público de filtraciones: descripción y fecha de cada una.
Uso libre, CC BY 4.0Condiciones(se abre en otra pestaña)Crédito: Datos de filtraciones: Have I Been Pwned(se abre en otra pestaña)
Ward AI
OpenRouter
Ejecuta Ward AI, el asistente que te guía para arreglar un hallazgo paso a paso.
Plan de pagoCondiciones(se abre en otra pestaña)