Fournir des informations actuelles et historiques sur la propriété des domaines/IP. Identifier toutes les connexions entre les domaines, les titulaires, les bureaux d'enregistrement et les serveurs DNS.
API de détection des surfaces d'attaque
Découvrez l'ensemble des surfaces d'attaque grâce à cette API, qui permet la découverte des actifs, l'analyse des vulnérabilités et la collecte de métadonnées technologiques au sein de votre plateforme.
Vous avez des questions ?
50 milliards+
Domaines et sous-domaines
15+ ans
De données historiques
7,596+
TLD et ccTLD suivis
60 % et plus
Cyber 150 dans les principales catégories : faites-nous confiance
Des éléments constitutifs puissants pour les pipelines de gestion des surfaces d'attaque
Découvrez plus d'actifs
Associez des données DNS, WHOIS et SSL de haute qualité à des techniques d'exploration du Web et d'attaque par force brute afin d'obtenir une identification plus complète et plus précise des ressources externes.
Nettoyer les résultats de la découverte
Éliminez le bruit des pipelines de découverte en supprimant les faux positifs liés aux caractères génériques, aux adresses IP d'infrastructures publiques et aux services tiers. Obtenez des scores de probabilité pour les ressources connectées.
Rechercher les vulnérabilités
Intégrez l'analyse des vulnérabilités à la fois à l'infrastructure et aux applications web. Dépassez les limites des scanners autonomes grâce à une couverture plus étendue et à la détection des erreurs de configuration et des logiciels obsolètes.
Obtenir un contexte de vulnérabilité plus riche
Enrichissez les résultats relatifs aux vulnérabilités à l'aide d'informations contextuelles corrélées provenant de plusieurs sources, notamment les identifiants des bases de données de vulnérabilités, les scores CVSS et EPSS, les données KEV de la CISA et des recommandations spécifiques de correction.
Pourquoi choisir l'API Attack Surface Discovery ?
Un moteur de découverte des surfaces d'attaque peut sembler être une simple combinaison de recherches inversées WHOIS, DNS et SSL associées à un scanner de vulnérabilités, mais il est en réalité beaucoup plus complexe que cela.
- Les certificats génériques et les infrastructures cloud publiques encombrent les inventaires d'actifs de faux positifs. L'API Attack Surface Discovery combine différentes sources de données avec une logique avancée pour identifier et nettoyer ces actifs, permettant ainsi un inventaire complet et propre des actifs au sein de votre produit.
- Vous devez combiner plusieurs scanners pour obtenir une vue d'ensemble complète des problèmes liés à l'infrastructure et aux applications Web. L'API Attack Surface Discovery peut servir de base ou de complément à vos outils existants, en combinant des capacités unifiées de découverte et d'analyse.
- Les scanners de vulnérabilité ne fournissent souvent pas suffisamment de contexte pour établir les priorités et apporter des corrections. L'API Attack Surface Discovery extrait des données de plusieurs bases de données de vulnérabilités, ainsi que des avis des fournisseurs et d'autres sources tierces, afin d'enrichir les résultats avec un contexte corrélé.
Cas d'utilisation de l'API Attack Surface Discovery
Construire des plateformes de cybersécurité
Appuyez-vous sur des modules spécialement conçus pour l'identification de la surface d'attaque et construisez votre plateforme de cybersécurité à partir de ceux-ci, ce qui vous permettra de gagner du temps et de réduire les efforts nécessaires à la mise en place de logiques complexes et de connexions entre les sources et les outils.
Activation des tests d'intrusion
Des fonctionnalités avancées de reconnaissance et de cartographie de la surface d'attaque qui facilitent les processus de tests d'intrusion en offrant une visibilité complète sur les ressources exposées avant le début des tests.
Capacités d'évaluation de la vulnérabilité
Mettre en place ou renforcer les évaluations de vulnérabilité, en couvrant l'ensemble des surfaces d'attaque plutôt qu'un seul domaine.
Gestion des surfaces d'attaque externes
Créez ou améliorez des plateformes de gestion de la surface d'attaque externe en y intégrant la détection des actifs, l'analyse des vulnérabilités et l'enrichissement du contexte des vulnérabilités grâce à l'API Attack Surface Discovery.
Créez facilement des flux de travail complexes grâce à l'API de détection de la surface d'attaque
Questions fréquemment posées
L'API Attack Surface Discovery est un ensemble de fonctionnalités API intégrées conçues pour permettre la détection, le nettoyage et l'analyse des surfaces d'attaque pour les plateformes de cybersécurité. Elle prend en charge l'identification des actifs exposés à Internet, la réduction des faux positifs, l'analyse des vulnérabilités sur les hôtes et les applications Web, ainsi que l'enrichissement des résultats avec un contexte détaillé sur les vulnérabilités, le tout via un accès API unifié.
Alors que les API WHOIS, DNS, SSL et autres fournissent des points de données individuels, l'API Attack Surface Discovery combine plusieurs sources de données avec une logique de corrélation avancée.
Il va au-delà des simples recherches en :
- Découverte d'actifs à l'aide du DNS, du WHOIS, du SSL, du crawling web et du brute forcing combinés
- Filtrage des éléments parasites tels que les certificats génériques, les infrastructures cloud publiques contrôlées par les fournisseurs de cloud et les services tiers
- Attribuer des scores de probabilité aux actifs connectés
- Activation de l'analyse des vulnérabilités dans l'infrastructure et les applications Web
- Enrichir les vulnérabilités avec des données provenant de plusieurs bases de données et avis de vulnérabilité
Le résultat est la possibilité de produire un inventaire complet et clair des surfaces d'attaque plutôt que des données fragmentées.
Les principaux avantages sont les suivants :
- Découverte complète des actifs sur tous les domaines, adresses IP, hôtes et applications Web
- Réduction des faux positifs grâce à une logique de nettoyage avancée et à un système de notation de probabilité
- Fonctionnalités unifiées d'analyse des vulnérabilités couvrant les serveurs, les ports ouverts et les applications Web
- Contexte complet des vulnérabilités, comprenant les identifiants de la base de données des vulnérabilités, CVSS, EPSS, CISA KEV et des conseils de correction.
- Intégration simplifiée, consolidation de l'accès à plusieurs outils et scanners via un flux de travail unique basé sur une API
La gestion de la surface d'attaque des API se concentre spécifiquement sur la détection et la sécurisation des API exposées.
L'API Attack Surface Discovery, quant à elle, offre une visibilité sur l'ensemble de la surface d'attaque externe, notamment :
- Domaines et sous-domaines
- Adresses IP et hôtes
- Applications Web
- Services réseau et ports ouverts
- Les API dans le cadre d'une infrastructure plus large
Il permet d'avoir une vue d'ensemble de l'exposition externe au sein des plateformes de sécurité et des flux de travail, plutôt que de se concentrer uniquement sur les API.
Nous lançons actuellement le test public de l'API Attack Surface Discovery. Pour être parmi les premiers à l'adopter, contactez-nous.

« À toutes les personnes qui se sont mobilisées — celles qui sont arrivées tôt, qui sont restées tard, qui ont travaillé côte à côte avec des inconnus et qui ont traité chaque cas comme s’il était le plus important — MERCI. Vous avez offert à ces enfants bien plus que la simple sécurité. Vous leur avez donné de l’espoir, de l’amour et de la compassion. Et vous vous êtes mutuellement rappelé que ce combat ne doit pas nécessairement être mené en solitaire. »

« L'API WhoisXML History a véritablement changé la donne pour nos enquêtes en ligne, nos formations et nos ouvrages. Nous avons pu identifier les véritables propriétaires de nombreux domaines malveillants, même s'ils bénéficient actuellement d'un enregistrement Whois « privé ». »

« Whois XML est l'un des outils les plus importants que nous utilisons pour l'analyse des noms de domaine dans le cadre du programme de licence en sciences de l'enquête et de la sécurité à l'université de Pérouse. Nous apprécions tout particulièrement la recherche inversée allant de l'adresse IP au nom de domaine et aux données Whois, grâce aux filtres de requête. Cet outil est très complet et fournit des informations détaillées telles que les numéros de téléphone, les noms et d’autres détails issus des enregistrements Whois. Alors que de nombreux enregistrements Whois sont désormais soumis à des réglementations en matière de confidentialité, WhoisXML API accéder à l’ensemble des enregistrements Whois historiques. »

« L'outil d'analyse de sites web est facile à configurer et nous fournit toutes les informations dont nous avons besoin. Cela tient notamment à la documentation de l'API, qui est bien rédigée et très détaillée. »

« Grâce à la documentation API claire et bien structurée fournie par WhoisXML API, nous avons pu intégrer la solution de manière transparente dans notre système, sans rencontrer de difficultés techniques notables. »

« WhoisXML a changé la donne pour nous. Cet outil a révolutionné notre capacité à lutter contre la cybercriminalité en temps réel et à grande échelle, en identifiant rapidement tous les fournisseurs qui apportent un soutien matériel aux escrocs utilisant des modèles de sites web sophistiqués qui semblent légitimes. En identifiant rapidement les fournisseurs qui, à leur insu, soutiennent les criminels, nous pouvons leur fournir une justification d'intérêt public pour démanteler l'infrastructure criminelle. »
« Après avoir procédé à des tests approfondis, nous avons été ravis de constater que la base de données DNS de Chronicle identifiait systématiquement dix fois plus de sous-domaines « actifs » que les autres solutions disponibles sur le marché. »
« Les données cohérentes et structurées fournies par WhoisXML API permis de regrouper et d'identifier les personnes à l'origine de sites web soupçonnés de fraude, grâce à la possibilité d'effectuer des recherches par numéro de téléphone, adresse postale ou adresse e-mail utilisés lors de l'enregistrement du nom de domaine. »

« J'apprécie vos produits, qui sont très utiles pour vérifier les dates d'expiration des noms de domaine. »

« Mozello propose à ses clients des services d'enregistrement de noms de domaine intégrés, et nous avions besoin d'une solution de vérification de la disponibilité des noms de domaine facile à mettre en œuvre et couvrant tous les noms de domaine possibles, y compris les plus inhabituels. WhoisXML API exactement WhoisXML API nos besoins à un coût raisonnable et sans aucune maintenance, et elle est en outre très facile à mettre en œuvre. »

«WhoisXML API un fournisseur de services d'informations sur les noms de domaine réactif et fiable. En cas de problème, ils réagissent rapidement et trouvent des solutions. La collaboration avec eux se déroule sans heurts et en toute simplicité. »

« Les informations sur les domainesWhoisXML APInous permettent d'intégrer rapidement les requêtes WHOIS dans nos heuristiques et algorithmes de sécurité, sans avoir à nous soucier des services d'hébergement, de la mise en place et de la fusion des données, ni de la tâche complexe que représente la normalisation. »

« Il est essentiel, dans l'économie numérique actuelle, de suivre de près les nouvelles inscriptions de noms de domaine. Nous nous réjouissons de poursuivre notre collaboration avec WhoisXML API aider nos clients à tirer parti d'informations stratégiques sur les noms de domaine, dans un environnement cloud sécurisé qui répond à leurs exigences en matière de confidentialité et de gouvernance des données. »

«WhoisXML API nous aident à prendre des décisions éclairées et automatisées, en filtrant les adresses e-mail non valides beaucoup plus rapidement. »

« Nous avions besoin d'un moyen simple de vérifier l'intégrité des adresses e-mail saisies par les utilisateurs, et nous avons découvert WhoisXML API ce service offre un excellent rapport qualité-prix et s'est avéré très facile à intégrer à nos systèmes. Le service client est également excellent lorsque nous en avons besoin. »

«WhoisXML API formidable pour consulter l'historique des informations d'enregistrement d'un domaine, pour identifier les autres enregistrements présentant les mêmes caractéristiques, ainsi que pour mes enquêtes cybercriminelles. Ces données se sont révélées très utiles lors d'enquêtes sur des escroqueries de type « pig butchering » et sur des domaines hébergeant du contenu pédopornographique. »
« DRS est un excellent produit, facile à utiliser et qui regroupe tout ce dont j'ai besoin en un seul endroit. »

« C'est très utile pour mener des enquêtes : cela nous permet de remonter dans le temps et de voir quand les noms de domaine ont été enregistrés et qui en était le propriétaire à un moment donné. »

«WhoisXML API au point des ensembles de données qui aident les utilisateurs à établir des liens entre les infrastructures d'attaques et les informations IP et WHOIS associées. »
Reconnu par
, les meilleures entreprises d'
Vous avez des questions ?
Nous sommes là pour vous écouter. Pour obtenir une réponse rapide, veuillez sélectionner le type de demande. En soumettant une demande, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.
