Roadmap SIDN Merkbewaking

Ben jij gebruiker van SIDN Merkbewaking? Dan horen wij graag je input.

Doorlopend voegen we nieuwe tools en features toe aan SIDN Merkbewaking toe. Phishers zitten niet stil en dus moeten ook wij ons voortdurend aanpassen. Afgelopen maand presenteerde product owner Martijn Sanders tijdens een meetup zijn visie op de toekomst van SIDN Merkbewaking met een feature roadmap. Naast functionele verbeteringen op korte termijn legde hij de aanwezige klanten ook de mogelijke innovaties voor de komende jaren voor.

Roadmap SIDN Merkbewaking

Figuur 1: Roadmap SIDN Merkbewaking.

In bovenstaande roadmap zijn de donkere items verzekerd van een plek op de backlog. Over de lichtgekleurde items gaan we komende tijd met de gebruikers in gesprek om te bepalen welke zaken de meeste meerwaarde opleveren en dus een hogere prioriteit op de backlog verdienen.

Geef je mening (voor gebruikers van de interface)

Hieronder een korte toelichting bij alle items die op de roadmap kunnen komen. Graag horen we van je wat je top-5, waarbij 1 de meest belangrijke is. Je kunt je top-5 doorgeven via een webformulier. Ook kun je hier aangeven of je nog features mist.

Risico-inschatting

Een analyse van de site en het potentiële risico op phishing of kwaadaardige content. Dit maakt het makkelijker om prioriteit aan te brengen in het werk.

Track this site

De mogelijkheid om een gevonden website actief te volgen. Elke verandering in de DNS-configuratie of inhoud van de website genereert een waarschuwing.

Website-informatie en screenshots

Extra informatie over een gevonden website, infrastructuur en eventueel gebruikte contentmanagementsystemen. Ook tonen we een screenshot van de website in het dashboard zodat het niet meer nodig is om een site (met potentieel malafide content) te bezoeken.

Guided workflows

De implementatie van workflows waarin we gebruikers meer ondersteunen in het proces van detectie/melding en afhandeling/opvolging.

Statistieken en rapportages

Overzichtelijke rapporten waarmee te zien is hoeveel domeinen gevonden zijn, hoeveel problemen opgelost zijn, wat voor type sites, etc.

Avoidance detection

Er zijn manieren om automatische detectie te omzeilen (buiten .nl). We kunnen oplossingen bouwen die dit detecteren en direct een verhoogd risico melden bij een domein.

.nl to ccTLD/gTLD mapping

Niet elke zone publiceert alle domeinnamen. Bij detectie van .nl-domeinen kunnen we die domeinnamen ook tegen alle andere zones houden, zodat we de detectiegraad verhogen.

Mobile scanning

Bij sms phishing komt het voor dat een website voor desktops een andere site (een reguliere site) laat zien dan voor mobiele sites (de phishingsite). We kunnen onze scans uitbreiden en voor zowel mobiel als desktop scannen.

DNS risk analysis

Op basis van de verkeersprofielen in het DNS en de registratiepatronen is het mogelijk om malafide registraties te detecteren. Dit risicoprofiel kan in het dashboard getoond worden zodat helder is wat prioriteit heeft qua opvolging.

Subdomeindetectie

Op dit moment detecteert SIDN Merkbewaking alleen domeinnamen (bedrijfsnaam.nl). Het is mogelijk om dit uit te breiden en ook subdomeinen te detecteren (selfcareportal.bedrijfsnaam.nl). Dit vergroot wel de hoeveelheid data in het dashboard significant, dus er moet in het dashboard een oplossing gemaakt worden die de data behapbaar houdt.

AI-logodetectie in combinatie met tekst

Onze logodetectie gaat goed om met logo’s, echter zijn er ook vaak combinaties tussen logo en tekst mogelijk (voorbeeld: Het logo van de rijksoverheid met daarnaast de naam van het ministerie). Het is mogelijk om logodetectie uit te breiden met tekstherkenning zodat dit soort sites makkelijker gevonden worden.

Manual URL insertion

Soms vindt er misbruik plaats via domeinen die niet gevonden worden, bijvoorbeeld bij sites in China, Zuid-Afrika, etc. waarbij de zonefile niet bekend is. We vinden daar veel, maar 100% is niet mogelijk. Het is wel mogelijk om, bij misbruik, een domein handmatig in SIDN Merkbewaking toe te voegen en daarna te monitoren. Zo zal de detectiegraad steeds hoger worden.

Profiler (AI enabled)

De huidige profiler bepaalt op basis van een reeks kenmerken wat voor type site het is (e-commerce, portal, parking page, phishing, etc.). Het is mogelijk om deze controles door een AI-model te doen waardoor de correctheid omhooggaat en sneller te zien is om wat voor type site het gaat.

> Geef je top-5 features aan ons door