Skip to content

External Attack Surface API

Vedligeholdt af: Aether365-teamet Målgruppe: Udviklere Omfang: External Attack Surface-endpoints (EAS) - resultater, scanmål, domæneverificering og on-demand-scanninger

External Attack Surface-API'en aflæser den udefrakommende sikkerhedsstatus for dine Microsoft 365-domæner (TLS, DNS-sikkerhed og eksponerede endpoints), styrer hvilke værter der scannes, og igangsætter on-demand-scanninger. Alle endpoints er afgrænset til den tenant, der følger af bearer-tokenet. On-demand-scanningen kræver en betalt plan.

Hent resultater for angrebsfladen

Returnerer den seneste scanning af angrebsfladen, inddelt i sektionerne ssl, dns og endpoints, plus antal åbne problemer fordelt på alvorlighed samt de aktuelle scanmål.

GET /tenants/me/attack-surface

Eksempel på forespørgsel

bash
curl https://api.aether365.io/tenants/me/attack-surface \
  -H "Authorization: Bearer <token>"

Eksempel på svar

json
{
  "success": true,
  "data": {
    "latestScan": {
      "id": "scan_abc123",
      "status": "completed",
      "completedAt": "2026-06-29T08:00:00Z",
      "passCount": 18,
      "failCount": 6
    },
    "severityCounts": { "Critical": 1, "High": 2, "Medium": 3, "Low": 0 },
    "sections": {
      "ssl": [
        {
          "testId": "EAS.TLS.001",
          "title": "Certificate is valid and not expiring soon",
          "result": "Passed",
          "severity": "High",
          "target": "contoso.com",
          "helpUrl": "https://docs.aether365.io/checks/...",
          "remediation": "..."
        }
      ],
      "dns": [],
      "endpoints": []
    },
    "targets": [
      {
        "id": "tgt_abc123",
        "host": "contoso.com",
        "source": "user",
        "excluded": false,
        "verificationStatus": "verified",
        "verifiedAt": "2026-06-28T12:00:00Z",
        "createdAt": "2026-06-28T11:00:00Z"
      }
    ]
  }
}

Hvert funds target er den vært, det gælder for; fund uden vært er kontroller, der dækker hele tenanten. Gruppér efter target for at få et overblik pr. domæne.


List scanmål

Returnerer alle scanmål for tenanten: automatisk opdagede Microsoft 365-domæner og de brugerdefinerede domæner, du har tilføjet.

GET /tenants/me/attack-surface/targets

Et brugerdefineret mål, der afventer verificering, returnerer også en verificationRecord (den DNS TXT-værdi, der skal offentliggøres).


Tilføj et brugerdefineret mål

Tilføjer et brugerdefineret domæne. Det starter som pending og scannes ikke, før det er verificeret.

POST /tenants/me/attack-surface/targets

Forespørgselsindhold

json
{ "host": "contoso.com" }
FeltTypePåkrævetBemærkninger
hoststringJaEt rent domænenavn (uden skema, port eller sti)

Eksempel på svar

json
{
  "success": true,
  "data": {
    "id": "tgt_new123",
    "host": "contoso.com",
    "source": "user",
    "excluded": false,
    "verificationStatus": "pending",
    "verificationRecord": "aether365-site-verification=ab12cd34..."
  }
}

Fejl

KodeHTTPBeskrivelse
VALIDATION_ERROR400host er ikke et rent domænenavn
VALIDATION_ERROR409Målet findes allerede

Verificér et brugerdefineret mål

Bekræfter ejerskab af domænet ved at slå den offentliggjorte TXT-record op. Lykkes det, bliver målet verified og indgår i den næste scanning.

POST /tenants/me/attack-surface/targets/{targetId}/verify

Offentliggør en DNS TXT-record på domænets apex med den værdi, der blev returneret som verificationRecord (for eksempel aether365-site-verification=ab12cd34...), og kald derefter dette endpoint.

Fejl

KodeHTTPBeskrivelse
EAS_TXT_NOT_FOUND400Den forventede TXT-record blev endnu ikke fundet i DNS

Udeluk eller medtag et mål

Slår til og fra, om et mål scannes. Automatisk opdagede mål kan ikke slettes, kun udelukkes.

PATCH /tenants/me/attack-surface/targets/{targetId}

Forespørgselsindhold

json
{ "excluded": true }

Slet et brugerdefineret mål

Fjerner et brugerdefineret (brugertilføjet) mål. Automatisk opdagede mål returnerer 400 og kan kun udelukkes.

DELETE /tenants/me/attack-surface/targets/{targetId}

Udløs en scanning af angrebsfladen

Starter en on-demand-scanning af angrebsfladen. Kræver en betalt plan.

POST /tenants/me/attack-surface/scan

Forespørgselsindhold

json
{ "connectionId": "conn_abc123" }
FeltTypePåkrævetBemærkninger
connectionIdstringNejTilknyttet Microsoft-tenant, der skal scannes; udelad for den primære

Fejl

KodeHTTPBeskrivelse
AUTH_FORBIDDEN403Planen omfatter ikke External Attack Surface
TENANT_NOT_CONNECTED400Ingen tilknyttet Microsoft-tenant
SCAN_ALREADY_RUNNING409En scanning af angrebsfladen er allerede i gang
SERVICE_UNAVAILABLE503Scanneren til angrebsfladen er endnu ikke tilgængelig
Var denne side nyttig?