Bereitstellung aktueller und älterer Eigentumsinformationen zu Domains/IPs. Identifizieren Sie alle Verbindungen zwischen Domains, Registranten, Registrierstellen und DNS-Servern.
Attack Surface Discovery API
Entdecken Sie mit dieser API alle Angriffsflächen und ermöglichen Sie so die Erkennung von Assets, das Scannen nach Schwachstellen und die Erfassung von Technologie-Metadaten innerhalb Ihrer Plattform.
Sie haben Fragen?
Über 50 Milliarden
Domains und Subdomains
über 15 Jahre
Aus Verlaufsdaten
7,596+
Erfasste TLDs und ccTLDs
60 %+
Cyber 150 in den wichtigsten Kategorien – vertrauen Sie uns
Leistungsstarke Bausteine für Pipelines zum Management der Angriffsfläche
Entdecken Sie weitere Vermögenswerte
Kombinieren Sie hochwertige DNS-, WHOIS- und SSL-Daten mit Web-Crawling und Brute-Force-Angriffen, um eine umfassendere und genauere Erfassung externer Ressourcen zu erreichen.
Ergebnisse bereinigen
Filtern Sie Störsignale aus Erkennungspipelines heraus, indem Sie Fehlalarme aus Wildcards, IP-Adressen öffentlicher Infrastrukturen und Diensten von Drittanbietern entfernen. Erhalten Sie Wahrscheinlichkeitswerte für verbundene Ressourcen.
Auf Schwachstellen prüfen
Integrieren Sie Schwachstellenscans sowohl in die Infrastruktur als auch in Webanwendungen. Überwinden Sie die Grenzen eigenständiger Scanner durch eine umfassendere Abdeckung und die Erkennung von Fehlkonfigurationen sowie veralteter Software.
Erweitern Sie den Kontext der Schwachstelle
Ergänzen Sie die Ergebnisse zur Schwachstellenerkennung durch korrelierte Kontextinformationen aus verschiedenen Quellen, darunter Identifikatoren aus Schwachstellendatenbanken, CVSS- und EPSS-Bewertungen, CISA-KEV-Daten sowie spezifische Anleitungen zur Behebung.
Warum sollten Sie sich für die Attack Surface Discovery API entscheiden?
Eine Engine zur Erkennung von Angriffsflächen mag auf den ersten Blick wie eine einfache Kombination aus Reverse-WHOIS-, DNS- und SSL-Lookups erscheinen, die mit einem Schwachstellenscanner kombiniert wurde, jedoch ist sie wesentlich komplexer.
- Wildcard-Zertifikate und öffentliche Cloud-Infrastrukturen führen zu einer Unmenge an Fehlalarmen in Bestandsaufnahmen. Die Attack Surface Discovery API kombiniert verschiedene Datenquellen mit fortschrittlicher Logik, um solche Assets zu identifizieren und zu bereinigen, und ermöglicht so eine vollständige und dennoch übersichtliche Bestandsaufnahme innerhalb Ihres Produkts.
- Um einen umfassenden Überblick über die Probleme sowohl der Infrastruktur als auch der Webanwendungen zu erhalten, ist es erforderlich, mehrere Scanner zu kombinieren. Die Attack Surface Discovery API kann entweder als Grundlage oder als Ergänzung zu Ihren bestehenden Tools dienen und vereint einheitliche Erkennungs- und Scanfunktionen.
- Schwachstellenscanner bieten häufig nicht genügend Kontext für die Priorisierung und Behebung von Schwachstellen. Die Attack Surface Discovery API bezieht Daten aus mehreren Schwachstellendatenbanken sowie aus Herstellerhinweisen und anderen Drittquellen, um die Ergebnisse mit korreliertem Kontext anzureichern.
Anwendungsfälle für die API zur Erkennung von Angriffsflächen
Aufbau von Cybersicherheitsplattformen
Nutzen Sie Bausteine, die speziell für die Ermittlung der Angriffsfläche entwickelt wurden, als Grundlage und bauen Sie darauf Ihre Cybersicherheitsplattform auf. So sparen Sie Zeit und Aufwand bei der Erstellung komplexer Logik und der Verknüpfung von Quellen und Tools.
Durchführung von Penetrationstests
Leistungsstarke Funktionen zur Erkundung und Kartierung der Angriffsfläche, die Penetrationstest-Workflows unterstützen, indem sie bereits vor Beginn der Tests einen umfassenden Überblick über exponierte Ressourcen bieten.
Fähigkeiten zur Schwachstellenanalyse
Führen Sie Schwachstellenanalysen durch oder intensivieren Sie diese, wobei die gesamte Angriffsfläche und nicht nur eine einzelne Domäne berücksichtigt werden sollte.
Verwaltung der externen Angriffsfläche
Erstellen oder erweitern Sie Plattformen zum Management externer Angriffsflächen, indem Sie die Erkennung von Systemressourcen, Schwachstellenscans und die Anreicherung von Schwachstellenkontexten über die „Attack Surface Discovery API“ integrieren.
Erstellen Sie mit der Attack Surface Discovery API mühelos komplexe Workflows
Häufig gestellte Fragen
Die Attack Surface Discovery API ist eine Reihe integrierter API-Funktionen, die für die Erkennung, Bereinigung und Überprüfung von Angriffsflächen für Cybersicherheitsplattformen entwickelt wurden. Sie unterstützt die Identifizierung von mit dem Internet verbundenen Ressourcen, die Reduzierung von Fehlalarmen, die Überprüfung von Hosts und Webanwendungen auf Schwachstellen sowie die Anreicherung der Ergebnisse mit detaillierten Informationen zum Kontext der Schwachstellen – alles über einen einheitlichen API-Zugriff.
Während WHOIS, DNS, SSL und ähnliche APIs einzelne Datenpunkte bereitstellen, kombiniert die Attack Surface Discovery API mehrere Datenquellen mit fortschrittlicher Korrelationslogik.
Es geht über einfache Suchvorgänge hinaus, indem es:
- Identifizierung von Ressourcen mithilfe von DNS, WHOIS, SSL, Web-Crawling und Brute-Force-Angriffen
- Ausblenden von Störfaktoren wie Wildcard-Zertifikaten, von Cloud-Anbietern kontrollierter öffentlicher Cloud-Infrastruktur und Drittanbieterdiensten
- Zuweisung von Wahrscheinlichkeitswerten zu verbundenen Vermögenswerten
- Aktivierung der Schwachstellenüberprüfung für die gesamte Infrastruktur und Webanwendungen
- Ergänzung von Schwachstellen mit Daten aus mehreren Schwachstellendatenbanken und Sicherheitshinweisen
Das Ergebnis ist die Möglichkeit, eine vollständige und übersichtliche Bestandsaufnahme der Angriffsfläche zu erstellen, anstatt fragmentierte Daten zu erhalten.
Zu den wichtigsten Vorteilen gehören:
- Umfassende Erkennung von Assets über Domänen, IPs, Hosts und Webanwendungen hinweg
- Reduzierung von Fehlalarmen durch fortschrittliche Bereinigungslogik und Wahrscheinlichkeitsbewertung
- Einheitliche Funktionen zum Scannen nach Schwachstellen, die Server, offene Ports und Webanwendungen abdecken
- Umfassender Kontext zu Sicherheitslücken, einschließlich IDs aus Sicherheitslücken-Datenbanken, CVSS, EPSS, CISA KEV und Empfehlungen zur Behebung
- Vereinfachte Integration, Konsolidierung des Zugriffs auf mehrere Tools und Scanner über einen einzigen API-gesteuerten Workflow
Das API-Angriffsflächenmanagement konzentriert sich speziell auf die Erkennung und Sicherung exponierter APIs.
Die Attack Surface Discovery API hingegen bietet Transparenz über die gesamte externe Angriffsfläche hinweg, einschließlich:
- Domains und Subdomains
- IPs und Hosts
- Webanwendungen
- Netzwerkdienste und offene Ports
- APIs als Teil einer umfassenderen Infrastruktur
Es ermöglicht eine ganzheitliche Betrachtung der externen Exposition innerhalb von Sicherheitsplattformen und Arbeitsabläufen, anstatt sich ausschließlich auf APIs zu konzentrieren.
Wir beginnen mit dem öffentlichen Test der Attack Surface Discovery API. Wenn Sie zu den ersten Anwendern gehören möchten, kontaktieren Sie uns bitte.

„An jeden Einzelnen, der dabei war – der früh gekommen ist, lange geblieben ist, Seite an Seite mit Menschen gearbeitet hat, die er noch nie zuvor getroffen hatte, und jeden Fall so behandelt hat, als wäre er der wichtigste – DANKE. Sie haben diesen Kindern mehr als nur Sicherheit gegeben. Sie haben ihnen Hoffnung, Liebe und Mitgefühl geschenkt. Und Sie haben sich gegenseitig daran erinnert, dass dieser Kampf kein einsamer Kampf sein muss.“

„Die WhoisXML History API hat unsere Online-Recherchen, Schulungen und Bücher grundlegend verändert. Wir konnten die tatsächlichen Eigentümer zahlreicher bösartiger Domains aufdecken, obwohl diese derzeit über eine „private“ Whois-Registrierung verfügen.“

„Whois XML ist eines der wichtigsten Werkzeuge, die wir im Bachelor-Studiengang ‚Ermittlungs- und Sicherheitswissenschaften‘ an der Universität Perugia für die Domain-Analyse einsetzen. Besonders schätzen wir die Rückwärtssuche von der IP-Adresse zur Domain sowie die Whois-Abfrage mit Suchfiltern. Das Tool ist umfassend und liefert detaillierte Informationen wie Telefonnummern, Namen und weitere Angaben aus Whois-Einträgen. Während viele Whois-Einträge mittlerweile Datenschutzbestimmungen unterliegen, WhoisXML API Zugriff auf alle historischen WHOIS-Einträge.“

„Die Website-Analyse lässt sich einfach einrichten und liefert uns alle Informationen, die wir benötigen. Ein Grund dafür ist die Dokumentation der API, die gut verfasst und sehr ausführlich ist.“

„Dank der gut strukturierten und übersichtlichen API-Dokumentation von WhoisXML API konnten wir die Lösung nahtlos und mit minimalen technischen Herausforderungen in unser System integrieren.“

„WhoisXML war für uns der entscheidende Wendepunkt. Es hat unsere Möglichkeiten revolutioniert, Cyberkriminalität im laufenden Prozess und in großem Umfang zu bekämpfen, indem es schnell alle Anbieter identifiziert, die Betrügern, die ausgefeilte, seriös wirkende Website-Vorlagen nutzen, materielle Unterstützung leisten. Indem wir die Anbieter, die die Kriminellen unwissentlich unterstützen, rasch identifizieren, können wir ihnen eine im öffentlichen Interesse liegende Rechtfertigung liefern, die kriminelle Infrastruktur zu zerstören.“
„Nach eingehenden Tests stellten wir mit großer Freude fest, dass die Chronicle-DNS-Datenbank im Vergleich zu anderen auf dem Markt erhältlichen Lösungen durchweg zehnmal mehr ‚aktive‘ Subdomains identifizierte.“
„Die von WhoisXML API bereitgestellten konsistenten und strukturierten Daten WhoisXML API es, die Hintermänner mutmaßlich betrügerischer Websites zu gruppieren und zu identifizieren, wobei die Suche anhand der bei der Domainregistrierung angegebenen Telefonnummer, Adresse oder E-Mail-Adresse möglich war.“

„Ich schätze Ihre Produkte, die sich hervorragend zur Überprüfung der Ablaufdaten von Domains eignen.“

„Mozello bietet seinen Kunden integrierte Domain-Registrierungsdienste an, und wir benötigten eine einfach zu implementierende Lösung zur Überprüfung der Domainverfügbarkeit, die alle möglichen Domainnamen abdeckt, einschließlich exotischer Domains. WhoisXML API genau das, was wir benötigen – zu angemessenen Kosten und ohne Wartungsaufwand –, und lässt sich zudem sehr einfach implementieren.“

WhoisXML API ein reaktionsschneller und zuverlässiger Anbieter von Domain-Informationen. Bei auftretenden Problemen reagieren sie umgehend und beheben diese zügig. Die Zusammenarbeit mit ihnen verläuft reibungslos und unkompliziert.“

„Dank der Domain-IntelligenceWhoisXML APIkönnen wir WHOIS-Abfragen schnell in unsere Sicherheitsheuristiken und -algorithmen integrieren, ohne uns um Hosting-Dienste, die vorläufige Speicherung und Zusammenführung von Daten sowie die komplizierte Aufgabe der Normalisierung kümmern zu müssen.“

„In der heutigen digitalen Wirtschaft ist es unerlässlich, den Überblick über neue Domain-Registrierungen zu behalten. Wir freuen uns darauf, unsere Zusammenarbeit mit WhoisXML API fortzusetzen, WhoisXML API unseren Kunden dabei zu helfen, wichtige Domain-Erkenntnisse in einer sicheren Cloud-Umgebung zu nutzen, die ihren Anforderungen an Datenschutz und Datenverwaltung entspricht.“

WhoisXML API helfen uns dabei, fundierte und automatisierte Entscheidungen zu treffen und ungültige E-Mail-Adressen wesentlich schneller herauszufiltern.“

„Wir benötigten eine einfache Möglichkeit, die Richtigkeit der von Nutzern eingegebenen E-Mail-Adressen zu überprüfen, und stießen dabei auf WhoisXML API sie bietet ein hervorragendes Preis-Leistungs-Verhältnis und ließ sich wirklich problemlos in unsere Systeme integrieren. Auch der Kundenservice war bei Bedarf ausgezeichnet.“

WhoisXML API hervorragend, um die historischen Registrierungsdaten einer Domain einzusehen, nach alternativen Registrierungen mit denselben Angaben zu suchen sowie für meine Cyber-Ermittlungen. Die Daten erwiesen sich als äußerst nützlich bei der Aufklärung von Betrugsfällen im Zusammenhang mit der „Pig-Butchering“-Methode sowie bei der Untersuchung von Domains, auf denen Material über Kindesmissbrauch gehostet wird.“
„DRS ist ein großartiges Produkt, einfach zu bedienen und bietet alles, was ich brauche, aus einer Hand.“

„Das ist für Ermittlungen sehr nützlich; wir können in der Vergangenheit zurückgehen und nachsehen, wann Domains registriert wurden und wem sie zu einem bestimmten Zeitpunkt gehörten.“

„WhoisXML API Datensätze, die es den Nutzern ermöglichen, Angriffsinfrastrukturen mit den zugehörigen IP- und WHOIS-Informationen in Zusammenhang zu bringen.“
, die führenden Unternehmen in
, vertrauen auf uns
Sie haben Fragen?
Wir sind für Sie da. Um eine schnelle Antwort zu erhalten, wählen Sie bitte die Art Ihrer Anfrage aus. Mit dem Absenden Ihrer Anfrage erklären Sie sich mit unseren Nutzungsbedingungen und unserer Datenschutzerklärung einverstanden.
