Attack Surface Discovery API

Entdecken Sie mit dieser API alle Angriffsflächen und ermöglichen Sie so die Erkennung von Assets, das Scannen nach Schwachstellen und die Erfassung von Technologie-Metadaten innerhalb Ihrer Plattform.

Sie haben Fragen?

Über 50 Milliarden

Domains und Subdomains

über 15 Jahre

Aus Verlaufsdaten

7,596+

Erfasste TLDs und ccTLDs

60 %+

Cyber 150 in den wichtigsten Kategorien – vertrauen Sie uns

Leistungsstarke Bausteine für Pipelines zum Management der Angriffsfläche

Entdecken Sie weitere Vermögenswerte

Kombinieren Sie hochwertige DNS-, WHOIS- und SSL-Daten mit Web-Crawling und Brute-Force-Angriffen, um eine umfassendere und genauere Erfassung externer Ressourcen zu erreichen.

Ergebnisse bereinigen

Filtern Sie Störsignale aus Erkennungspipelines heraus, indem Sie Fehlalarme aus Wildcards, IP-Adressen öffentlicher Infrastrukturen und Diensten von Drittanbietern entfernen. Erhalten Sie Wahrscheinlichkeitswerte für verbundene Ressourcen.

Auf Schwachstellen prüfen

Integrieren Sie Schwachstellenscans sowohl in die Infrastruktur als auch in Webanwendungen. Überwinden Sie die Grenzen eigenständiger Scanner durch eine umfassendere Abdeckung und die Erkennung von Fehlkonfigurationen sowie veralteter Software.

Erweitern Sie den Kontext der Schwachstelle

Ergänzen Sie die Ergebnisse zur Schwachstellenerkennung durch korrelierte Kontextinformationen aus verschiedenen Quellen, darunter Identifikatoren aus Schwachstellendatenbanken, CVSS- und EPSS-Bewertungen, CISA-KEV-Daten sowie spezifische Anleitungen zur Behebung.

Warum sollten Sie sich für die Attack Surface Discovery API entscheiden?

Eine Engine zur Erkennung von Angriffsflächen mag auf den ersten Blick wie eine einfache Kombination aus Reverse-WHOIS-, DNS- und SSL-Lookups erscheinen, die mit einem Schwachstellenscanner kombiniert wurde, jedoch ist sie wesentlich komplexer.

  • Wildcard-Zertifikate und öffentliche Cloud-Infrastrukturen führen zu einer Unmenge an Fehlalarmen in Bestandsaufnahmen. Die Attack Surface Discovery API kombiniert verschiedene Datenquellen mit fortschrittlicher Logik, um solche Assets zu identifizieren und zu bereinigen, und ermöglicht so eine vollständige und dennoch übersichtliche Bestandsaufnahme innerhalb Ihres Produkts.
  • Um einen umfassenden Überblick über die Probleme sowohl der Infrastruktur als auch der Webanwendungen zu erhalten, ist es erforderlich, mehrere Scanner zu kombinieren. Die Attack Surface Discovery API kann entweder als Grundlage oder als Ergänzung zu Ihren bestehenden Tools dienen und vereint einheitliche Erkennungs- und Scanfunktionen.
  • Schwachstellenscanner bieten häufig nicht genügend Kontext für die Priorisierung und Behebung von Schwachstellen. Die Attack Surface Discovery API bezieht Daten aus mehreren Schwachstellendatenbanken sowie aus Herstellerhinweisen und anderen Drittquellen, um die Ergebnisse mit korreliertem Kontext anzureichern.

Anwendungsfälle für die API zur Erkennung von Angriffsflächen

Aufbau von Cybersicherheitsplattformen

Nutzen Sie Bausteine, die speziell für die Ermittlung der Angriffsfläche entwickelt wurden, als Grundlage und bauen Sie darauf Ihre Cybersicherheitsplattform auf. So sparen Sie Zeit und Aufwand bei der Erstellung komplexer Logik und der Verknüpfung von Quellen und Tools.

Durchführung von Penetrationstests

Leistungsstarke Funktionen zur Erkundung und Kartierung der Angriffsfläche, die Penetrationstest-Workflows unterstützen, indem sie bereits vor Beginn der Tests einen umfassenden Überblick über exponierte Ressourcen bieten.

Fähigkeiten zur Schwachstellenanalyse

Führen Sie Schwachstellenanalysen durch oder intensivieren Sie diese, wobei die gesamte Angriffsfläche und nicht nur eine einzelne Domäne berücksichtigt werden sollte.

Verwaltung der externen Angriffsfläche

Erstellen oder erweitern Sie Plattformen zum Management externer Angriffsflächen, indem Sie die Erkennung von Systemressourcen, Schwachstellenscans und die Anreicherung von Schwachstellenkontexten über die „Attack Surface Discovery API“ integrieren.

Erstellen Sie mit der Attack Surface Discovery API mühelos komplexe Workflows

Häufig gestellte Fragen

Die Attack Surface Discovery API ist eine Reihe integrierter API-Funktionen, die für die Erkennung, Bereinigung und Überprüfung von Angriffsflächen für Cybersicherheitsplattformen entwickelt wurden. Sie unterstützt die Identifizierung von mit dem Internet verbundenen Ressourcen, die Reduzierung von Fehlalarmen, die Überprüfung von Hosts und Webanwendungen auf Schwachstellen sowie die Anreicherung der Ergebnisse mit detaillierten Informationen zum Kontext der Schwachstellen – alles über einen einheitlichen API-Zugriff.

Während WHOIS, DNS, SSL und ähnliche APIs einzelne Datenpunkte bereitstellen, kombiniert die Attack Surface Discovery API mehrere Datenquellen mit fortschrittlicher Korrelationslogik.

Es geht über einfache Suchvorgänge hinaus, indem es:

  • Identifizierung von Ressourcen mithilfe von DNS, WHOIS, SSL, Web-Crawling und Brute-Force-Angriffen
  • Ausblenden von Störfaktoren wie Wildcard-Zertifikaten, von Cloud-Anbietern kontrollierter öffentlicher Cloud-Infrastruktur und Drittanbieterdiensten
  • Zuweisung von Wahrscheinlichkeitswerten zu verbundenen Vermögenswerten
  • Aktivierung der Schwachstellenüberprüfung für die gesamte Infrastruktur und Webanwendungen
  • Ergänzung von Schwachstellen mit Daten aus mehreren Schwachstellendatenbanken und Sicherheitshinweisen

Das Ergebnis ist die Möglichkeit, eine vollständige und übersichtliche Bestandsaufnahme der Angriffsfläche zu erstellen, anstatt fragmentierte Daten zu erhalten.

Zu den wichtigsten Vorteilen gehören:

  • Umfassende Erkennung von Assets über Domänen, IPs, Hosts und Webanwendungen hinweg
  • Reduzierung von Fehlalarmen durch fortschrittliche Bereinigungslogik und Wahrscheinlichkeitsbewertung
  • Einheitliche Funktionen zum Scannen nach Schwachstellen, die Server, offene Ports und Webanwendungen abdecken
  • Umfassender Kontext zu Sicherheitslücken, einschließlich IDs aus Sicherheitslücken-Datenbanken, CVSS, EPSS, CISA KEV und Empfehlungen zur Behebung
  • Vereinfachte Integration, Konsolidierung des Zugriffs auf mehrere Tools und Scanner über einen einzigen API-gesteuerten Workflow

Das API-Angriffsflächenmanagement konzentriert sich speziell auf die Erkennung und Sicherung exponierter APIs.

Die Attack Surface Discovery API hingegen bietet Transparenz über die gesamte externe Angriffsfläche hinweg, einschließlich:

  • Domains und Subdomains
  • IPs und Hosts
  • Webanwendungen
  • Netzwerkdienste und offene Ports
  • APIs als Teil einer umfassenderen Infrastruktur

Es ermöglicht eine ganzheitliche Betrachtung der externen Exposition innerhalb von Sicherheitsplattformen und Arbeitsabläufen, anstatt sich ausschließlich auf APIs zu konzentrieren.

Wir beginnen mit dem öffentlichen Test der Attack Surface Discovery API. Wenn Sie zu den ersten Anwendern gehören möchten, kontaktieren Sie uns bitte.


, die führenden Unternehmen in
, vertrauen auf uns

Sie haben Fragen?

Wir sind für Sie da. Um eine schnelle Antwort zu erhalten, wählen Sie bitte die Art Ihrer Anfrage aus. Mit dem Absenden Ihrer Anfrage erklären Sie sich mit unseren Nutzungsbedingungen und unserer Datenschutzerklärung einverstanden.

Nachricht gesendet!

Wir melden uns in Kürze bei Ihnen.

Hoppla!

Es ist ein Fehler aufgetreten. Bitte kontaktieren Sie uns per E-Mail.