Descargue la herramienta desde la página de descargas y tenga lista su clave API. Consulte Obtener sus threat feeds. La herramienta intenta conexiones a indicadores maliciosos para ver si tienen éxito; no descarga ni ejecuta archivos. Úsela bajo su propia responsabilidad.
Aceptar el EULA
- En el primer inicio, lea el End User License Agreement.
- Seleccione Accept para continuar, o Decline para salir.
La aceptación es necesaria para usar la aplicación.
Introducir su token API
- Obtenga un token del portal o de su contacto comercial.
- Péguelo en el campo de token y seleccione Submit (o Cancel para salir).
Se requiere un token válido para obtener inteligencia de amenazas y ejecutar pruebas.
Panel principal
El panel incluye botones de control (iniciar prueba, guardar resultados, mostrar/ocultar registro, salir), casillas de tipos de datos (Domains, URLs, IPs), indicadores de progreso, un registro de resultados opcional y gráficos que resumen los resultados.
Seleccionar tipos de datos
- Domains: comprobaciones de resolución DNS
- URLs: comprobaciones de solicitudes HTTP/HTTPS
- IPs: comprobaciones de alcanzabilidad por ping
Seleccione solo los tipos que coincidan con lo que protege (por ejemplo domains si usa principalmente bloqueo DNS).
Iniciar una prueba de seguridad
- Seleccione uno o más tipos de datos.
- Seleccione Start Test.
- Indique cuántos elementos probar por tipo seleccionado (1–1000) y confirme.
- La aplicación obtiene ese número de indicadores de Q-Feeds y ejecuta las comprobaciones en paralelo. Start Test permanece deshabilitado hasta que finaliza la ejecución.
Supervisar el progreso
Observe la barra de progreso y la etiqueta de estado (por ejemplo “Fetching threat intelligence data…”, “Running tests…”).
Ver resultados
- Una ventana emergente de resumen muestra totales probados, bloqueados y permitidos por tipo de datos.
- Los gráficos circulares muestran blocked vs allowed; haga clic en un segmento para ver el detalle.
- Use Show Log / Hide Log para una lista de resultados por elemento.
Un porcentaje alto de allowed significa que las conexiones a recursos conocidos como maliciosos tuvieron éxito. Hay un hueco en su protección. Revise su configuración de firewall, DNS o SIEM de Q-Feeds para esos tipos de indicadores.
Guardar resultados
- Seleccione Save Results.
- Elija una carpeta y un nombre de archivo CSV, y guarde.
- Confirme los permisos de escritura si falla el guardado.
La exportación CSV es útil para comparaciones antes/después cuando activa o ajusta Q-Feeds.