Co o firmě prozradí DNS
From the workshop

Co o firmě prozradí DNS

Adam Kalisz
dnsosint

Podíval jsem se na 86 prominentních domén v Česku a co o firmách a institucích prozradí TXT záznamy na jejich doménách. Je to dobrá indikace toho, co firmy skutečně používají, resp. co prošlo oficiálními procesy.

A tak se dozvíme, že třeba Fio banka a Air Bank a.s. mají v záznamech doménovou verifikaci OpenAI. Air Bank zkouší i Clauda od firmy Anthropic. U Rohlik.cz zase frčí Cursor a JetBrains.

Mall, CZC, MONETA Money Bank, ČEZ, Uniqa využívají platforem pro kontinuální kontrolu zranitelností, penetrační testování a uniklé účty. Mj. Detectify, Heyhack, SpyCloud.

Komerční banka, E.ON a Lidl zase mají ověření s konkrétními certifikačními autoritami pro vydávání certifikátů např. QuoVadis a Swisssign.

Dost společností používá nástroj Jamf pro správu zařízení od firmy Apple. Jinde používají kolaborační a kreativní nástroje jako Figma, Miro, Adobe, Atlassian, Zoho nebo třeba platformy pro digitální podpisy DocuSign.

Přítomnost verifikací Microsoftu, Googlu, Facebooku, Applu, Cisca asi málokoho překvapí. V Lidlu a Kauflandu zřejmě používají i Teamviewer.

Z infrastrukturních záležitostí je u pár firem vidět MongoDB, Docker a Palo Alto Networks. E.ON má pořádný seznam e-mailových serverů v SPF záznamu.

Česká spořitelna a E.ON CZ mají taky ověření od IBM.

U Heureka.cz / sk je vidět ověření ruského Yandexu.

Hodně domén má záznamy, které nelze jednoznačně zařadit.

Jak udržujete aktuální vaše záznamy v DNS? Kolik myslíte, že firmy používají služeb, aniž by pro ně ověřily doménu?