Skip to content

API Εξωτερικής Επιφάνειας Επίθεσης

Maintained by: Aether365 Team Audience: Προγραμματιστές Scope: Endpoints Εξωτερικής Επιφάνειας Επίθεσης (EAS) - αποτελέσματα, στόχοι σάρωσης, επαλήθευση domain και σαρώσεις κατ' απαίτηση

Το API Εξωτερικής Επιφάνειας Επίθεσης διαβάζει την εξωτερική εικόνα ασφάλειας των domains του Microsoft 365 σας (TLS, ασφάλεια DNS και εκτεθειμένα endpoints), διαχειρίζεται ποιοι hosts σαρώνονται και ξεκινά σαρώσεις κατ' απαίτηση. Όλα τα endpoints περιορίζονται στο tenant που προκύπτει από το bearer token. Η σάρωση κατ' απαίτηση απαιτεί πληρωμένο πλάνο.

Ανάκτηση Αποτελεσμάτων Επιφάνειας Επίθεσης

Επιστρέφει την πιο πρόσφατη σάρωση επιφάνειας επίθεσης ομαδοποιημένη σε ενότητες ssl, dns και endpoints, καθώς και το πλήθος ανοιχτών ζητημάτων ανά σοβαρότητα και τους τρέχοντες στόχους σάρωσης.

GET /tenants/me/attack-surface

Παράδειγμα Αιτήματος

bash
curl https://api.aether365.io/tenants/me/attack-surface \
  -H "Authorization: Bearer <token>"

Παράδειγμα Απάντησης

json
{
  "success": true,
  "data": {
    "latestScan": {
      "id": "scan_abc123",
      "status": "completed",
      "completedAt": "2026-06-29T08:00:00Z",
      "passCount": 18,
      "failCount": 6
    },
    "severityCounts": { "Critical": 1, "High": 2, "Medium": 3, "Low": 0 },
    "sections": {
      "ssl": [
        {
          "testId": "EAS.TLS.001",
          "title": "Certificate is valid and not expiring soon",
          "result": "Passed",
          "severity": "High",
          "target": "contoso.com",
          "helpUrl": "https://docs.aether365.io/checks/...",
          "remediation": "..."
        }
      ],
      "dns": [],
      "endpoints": []
    },
    "targets": [
      {
        "id": "tgt_abc123",
        "host": "contoso.com",
        "source": "user",
        "excluded": false,
        "verificationStatus": "verified",
        "verifiedAt": "2026-06-28T12:00:00Z",
        "createdAt": "2026-06-28T11:00:00Z"
      }
    ]
  }
}

Το target κάθε ευρήματος είναι ο host στον οποίο αναφέρεται. Τα ευρήματα χωρίς host είναι έλεγχοι που αφορούν όλο το tenant. Ομαδοποιήστε κατά target για να δείτε την εικόνα ανά domain.


Λίστα Στόχων Σάρωσης

Επιστρέφει κάθε στόχο σάρωσης του tenant: τα domains του Microsoft 365 που εντοπίστηκαν αυτόματα και τα προσαρμοσμένα domains που προσθέσατε.

GET /tenants/me/attack-surface/targets

Ένας προσαρμοσμένος στόχος σε εκκρεμότητα επιστρέφει επίσης ένα verificationRecord (την τιμή DNS TXT προς δημοσίευση).


Προσθήκη Προσαρμοσμένου Στόχου

Προσθέτει ένα προσαρμοσμένο domain. Ξεκινά ως pending και δεν σαρώνεται μέχρι να επαληθευτεί.

POST /tenants/me/attack-surface/targets

Σώμα Αιτήματος

json
{ "host": "contoso.com" }
ΠεδίοΤύποςΥποχρεωτικόΣημειώσεις
hoststringΝαιΣκέτο όνομα domain (χωρίς scheme, port ή path)

Παράδειγμα Απάντησης

json
{
  "success": true,
  "data": {
    "id": "tgt_new123",
    "host": "contoso.com",
    "source": "user",
    "excluded": false,
    "verificationStatus": "pending",
    "verificationRecord": "aether365-site-verification=ab12cd34..."
  }
}

Σφάλματα

ΚωδικόςHTTPΠεριγραφή
VALIDATION_ERROR400Το host δεν είναι σκέτο όνομα domain
VALIDATION_ERROR409Ο στόχος υπάρχει ήδη

Επαλήθευση Προσαρμοσμένου Στόχου

Επιβεβαιώνει την κυριότητα του domain αναζητώντας τη δημοσιευμένη εγγραφή TXT. Με την επιτυχία, ο στόχος γίνεται verified και συμπεριλαμβάνεται στην επόμενη σάρωση.

POST /tenants/me/attack-surface/targets/{targetId}/verify

Δημοσιεύστε μια εγγραφή DNS TXT στο apex του domain με την τιμή που επιστράφηκε ως verificationRecord (για παράδειγμα aether365-site-verification=ab12cd34...), και στη συνέχεια καλέστε αυτό το endpoint.

Σφάλματα

ΚωδικόςHTTPΠεριγραφή
EAS_TXT_NOT_FOUND400Η αναμενόμενη εγγραφή TXT δεν βρέθηκε ακόμη στο DNS

Εξαίρεση ή Συμπερίληψη Στόχου

Εναλλάσσει αν ένας στόχος σαρώνεται. Οι στόχοι που εντοπίστηκαν αυτόματα δεν μπορούν να διαγραφούν, μόνο να εξαιρεθούν.

PATCH /tenants/me/attack-surface/targets/{targetId}

Σώμα Αιτήματος

json
{ "excluded": true }

Διαγραφή Προσαρμοσμένου Στόχου

Αφαιρεί έναν προσαρμοσμένο στόχο (που πρόσθεσε ο χρήστης). Οι στόχοι που εντοπίστηκαν αυτόματα επιστρέφουν 400 και μπορούν μόνο να εξαιρεθούν.

DELETE /tenants/me/attack-surface/targets/{targetId}

Εκκίνηση Σάρωσης Επιφάνειας Επίθεσης

Ξεκινά μια σάρωση επιφάνειας επίθεσης κατ' απαίτηση. Απαιτεί πληρωμένο πλάνο.

POST /tenants/me/attack-surface/scan

Σώμα Αιτήματος

json
{ "connectionId": "conn_abc123" }
ΠεδίοΤύποςΥποχρεωτικόΣημειώσεις
connectionIdstringΌχιΟ συνδεδεμένος tenant Microsoft προς σάρωση. Παραλείψτε το για τον κύριο

Σφάλματα

ΚωδικόςHTTPΠεριγραφή
AUTH_FORBIDDEN403Το πλάνο δεν περιλαμβάνει Εξωτερική Επιφάνεια Επίθεσης
TENANT_NOT_CONNECTED400Δεν υπάρχει συνδεδεμένος tenant Microsoft
SCAN_ALREADY_RUNNING409Μια σάρωση επιφάνειας επίθεσης βρίσκεται ήδη σε εξέλιξη
SERVICE_UNAVAILABLE503Ο σαρωτής επιφάνειας επίθεσης δεν είναι ακόμη διαθέσιμος
Σας φάνηκε χρήσιμη αυτή η σελίδα;