Skip to content

API externí útočné plochy

Spravuje: Tým Aether365 Cílová skupina: Vývojáři Rozsah: Koncové body externí útočné plochy (EAS) - výsledky, cíle skenů, ověření domén a skeny na vyžádání

API externí útočné plochy čte stav vašich domén Microsoft 365 z vnějšího pohledu (TLS, zabezpečení DNS a vystavené koncové body), spravuje, které hostitele se skenují, a spouští skeny na vyžádání. Všechny koncové body jsou omezeny na tenanta podle bearer tokenu. Sken na vyžádání vyžaduje placený plán.

Získání výsledků útočné plochy

Vrací nejnovější sken útočné plochy rozdělený do sekcí ssl, dns a endpoints, dále počty otevřených problémů podle závažnosti a aktuální cíle skenů.

GET /tenants/me/attack-surface

Příklad požadavku

bash
curl https://api.aether365.io/tenants/me/attack-surface \
  -H "Authorization: Bearer <token>"

Příklad odpovědi

json
{
  "success": true,
  "data": {
    "latestScan": {
      "id": "scan_abc123",
      "status": "completed",
      "completedAt": "2026-06-29T08:00:00Z",
      "passCount": 18,
      "failCount": 6
    },
    "severityCounts": { "Critical": 1, "High": 2, "Medium": 3, "Low": 0 },
    "sections": {
      "ssl": [
        {
          "testId": "EAS.TLS.001",
          "title": "Certificate is valid and not expiring soon",
          "result": "Passed",
          "severity": "High",
          "target": "contoso.com",
          "helpUrl": "https://docs.aether365.io/checks/...",
          "remediation": "..."
        }
      ],
      "dns": [],
      "endpoints": []
    },
    "targets": [
      {
        "id": "tgt_abc123",
        "host": "contoso.com",
        "source": "user",
        "excluded": false,
        "verificationStatus": "verified",
        "verifiedAt": "2026-06-28T12:00:00Z",
        "createdAt": "2026-06-28T11:00:00Z"
      }
    ]
  }
}

Pole target u každého nálezu je hostitel, kterého se nález týká; nálezy bez hostitele jsou kontroly platné pro celého tenanta. Seskupením podle target získáte pohled na jednotlivé domény.


Výpis cílů skenů

Vrací každý cíl skenu pro tenanta: automaticky zjištěné domény Microsoft 365 a vlastní domény, které jste přidali.

GET /tenants/me/attack-surface/targets

Čekající vlastní cíl vrací také verificationRecord (hodnotu DNS TXT, kterou je třeba zveřejnit).


Přidání vlastního cíle

Přidá vlastní doménu. Začíná ve stavu pending a nebude skenována, dokud nebude ověřena.

POST /tenants/me/attack-surface/targets

Tělo požadavku

json
{ "host": "contoso.com" }
PoleTypPovinnéPoznámky
hoststringAnoHolý název domény (bez schématu, portu nebo cesty)

Příklad odpovědi

json
{
  "success": true,
  "data": {
    "id": "tgt_new123",
    "host": "contoso.com",
    "source": "user",
    "excluded": false,
    "verificationStatus": "pending",
    "verificationRecord": "aether365-site-verification=ab12cd34..."
  }
}

Chyby

KódHTTPPopis
VALIDATION_ERROR400host není holý název domény
VALIDATION_ERROR409Cíl již existuje

Ověření vlastního cíle

Potvrzuje vlastnictví domény vyhledáním zveřejněného TXT záznamu. Po úspěchu se cíl přepne do stavu verified a bude zahrnut do dalšího skenu.

POST /tenants/me/attack-surface/targets/{targetId}/verify

Na apexu domény zveřejněte DNS TXT záznam s hodnotou vrácenou v poli verificationRecord (například aether365-site-verification=ab12cd34...) a poté zavolejte tento koncový bod.

Chyby

KódHTTPPopis
EAS_TXT_NOT_FOUND400Očekávaný TXT záznam zatím nebyl v DNS nalezen

Vyloučení nebo zahrnutí cíle

Přepíná, zda se cíl skenuje. Automaticky zjištěné cíle nelze smazat, lze je pouze vyloučit.

PATCH /tenants/me/attack-surface/targets/{targetId}

Tělo požadavku

json
{ "excluded": true }

Smazání vlastního cíle

Odstraní vlastní (uživatelem přidaný) cíl. Automaticky zjištěné cíle vrací 400 a lze je pouze vyloučit.

DELETE /tenants/me/attack-surface/targets/{targetId}

Spuštění skenu útočné plochy

Spustí sken útočné plochy na vyžádání. Vyžaduje placený plán.

POST /tenants/me/attack-surface/scan

Tělo požadavku

json
{ "connectionId": "conn_abc123" }
PoleTypPovinnéPoznámky
connectionIdstringNePřipojený tenant Microsoft, který se má skenovat; vynechte pro primárního

Chyby

KódHTTPPopis
AUTH_FORBIDDEN403Tarif neobsahuje externí útočnou plochu
TENANT_NOT_CONNECTED400Žádný připojený tenant Microsoft
SCAN_ALREADY_RUNNING409Sken útočné plochy již probíhá
SERVICE_UNAVAILABLE503Skener útočné plochy zatím není dostupný
Byla tato stránka užitečná?