API Εξωτερικής Επιφάνειας Επίθεσης
Maintained by: Aether365 Team Audience: Προγραμματιστές Scope: Endpoints Εξωτερικής Επιφάνειας Επίθεσης (EAS) - αποτελέσματα, στόχοι σάρωσης, επαλήθευση domain και σαρώσεις κατ' απαίτηση
Το API Εξωτερικής Επιφάνειας Επίθεσης διαβάζει την εξωτερική εικόνα ασφάλειας των domains του Microsoft 365 σας (TLS, ασφάλεια DNS και εκτεθειμένα endpoints), διαχειρίζεται ποιοι hosts σαρώνονται και ξεκινά σαρώσεις κατ' απαίτηση. Όλα τα endpoints περιορίζονται στο tenant που προκύπτει από το bearer token. Η σάρωση κατ' απαίτηση απαιτεί πληρωμένο πλάνο.
Ανάκτηση Αποτελεσμάτων Επιφάνειας Επίθεσης
Επιστρέφει την πιο πρόσφατη σάρωση επιφάνειας επίθεσης ομαδοποιημένη σε ενότητες ssl, dns και endpoints, καθώς και το πλήθος ανοιχτών ζητημάτων ανά σοβαρότητα και τους τρέχοντες στόχους σάρωσης.
GET /tenants/me/attack-surfaceΠαράδειγμα Αιτήματος
bash
curl https://api.aether365.io/tenants/me/attack-surface \
-H "Authorization: Bearer <token>"Παράδειγμα Απάντησης
json
{
"success": true,
"data": {
"latestScan": {
"id": "scan_abc123",
"status": "completed",
"completedAt": "2026-06-29T08:00:00Z",
"passCount": 18,
"failCount": 6
},
"severityCounts": { "Critical": 1, "High": 2, "Medium": 3, "Low": 0 },
"sections": {
"ssl": [
{
"testId": "EAS.TLS.001",
"title": "Certificate is valid and not expiring soon",
"result": "Passed",
"severity": "High",
"target": "contoso.com",
"helpUrl": "https://docs.aether365.io/checks/...",
"remediation": "..."
}
],
"dns": [],
"endpoints": []
},
"targets": [
{
"id": "tgt_abc123",
"host": "contoso.com",
"source": "user",
"excluded": false,
"verificationStatus": "verified",
"verifiedAt": "2026-06-28T12:00:00Z",
"createdAt": "2026-06-28T11:00:00Z"
}
]
}
}Το target κάθε ευρήματος είναι ο host στον οποίο αναφέρεται. Τα ευρήματα χωρίς host είναι έλεγχοι που αφορούν όλο το tenant. Ομαδοποιήστε κατά target για να δείτε την εικόνα ανά domain.
Λίστα Στόχων Σάρωσης
Επιστρέφει κάθε στόχο σάρωσης του tenant: τα domains του Microsoft 365 που εντοπίστηκαν αυτόματα και τα προσαρμοσμένα domains που προσθέσατε.
GET /tenants/me/attack-surface/targetsΈνας προσαρμοσμένος στόχος σε εκκρεμότητα επιστρέφει επίσης ένα verificationRecord (την τιμή DNS TXT προς δημοσίευση).
Προσθήκη Προσαρμοσμένου Στόχου
Προσθέτει ένα προσαρμοσμένο domain. Ξεκινά ως pending και δεν σαρώνεται μέχρι να επαληθευτεί.
POST /tenants/me/attack-surface/targetsΣώμα Αιτήματος
json
{ "host": "contoso.com" }| Πεδίο | Τύπος | Υποχρεωτικό | Σημειώσεις |
|---|---|---|---|
host | string | Ναι | Σκέτο όνομα domain (χωρίς scheme, port ή path) |
Παράδειγμα Απάντησης
json
{
"success": true,
"data": {
"id": "tgt_new123",
"host": "contoso.com",
"source": "user",
"excluded": false,
"verificationStatus": "pending",
"verificationRecord": "aether365-site-verification=ab12cd34..."
}
}Σφάλματα
| Κωδικός | HTTP | Περιγραφή |
|---|---|---|
VALIDATION_ERROR | 400 | Το host δεν είναι σκέτο όνομα domain |
VALIDATION_ERROR | 409 | Ο στόχος υπάρχει ήδη |
Επαλήθευση Προσαρμοσμένου Στόχου
Επιβεβαιώνει την κυριότητα του domain αναζητώντας τη δημοσιευμένη εγγραφή TXT. Με την επιτυχία, ο στόχος γίνεται verified και συμπεριλαμβάνεται στην επόμενη σάρωση.
POST /tenants/me/attack-surface/targets/{targetId}/verifyΔημοσιεύστε μια εγγραφή DNS TXT στο apex του domain με την τιμή που επιστράφηκε ως verificationRecord (για παράδειγμα aether365-site-verification=ab12cd34...), και στη συνέχεια καλέστε αυτό το endpoint.
Σφάλματα
| Κωδικός | HTTP | Περιγραφή |
|---|---|---|
EAS_TXT_NOT_FOUND | 400 | Η αναμενόμενη εγγραφή TXT δεν βρέθηκε ακόμη στο DNS |
Εξαίρεση ή Συμπερίληψη Στόχου
Εναλλάσσει αν ένας στόχος σαρώνεται. Οι στόχοι που εντοπίστηκαν αυτόματα δεν μπορούν να διαγραφούν, μόνο να εξαιρεθούν.
PATCH /tenants/me/attack-surface/targets/{targetId}Σώμα Αιτήματος
json
{ "excluded": true }Διαγραφή Προσαρμοσμένου Στόχου
Αφαιρεί έναν προσαρμοσμένο στόχο (που πρόσθεσε ο χρήστης). Οι στόχοι που εντοπίστηκαν αυτόματα επιστρέφουν 400 και μπορούν μόνο να εξαιρεθούν.
DELETE /tenants/me/attack-surface/targets/{targetId}Εκκίνηση Σάρωσης Επιφάνειας Επίθεσης
Ξεκινά μια σάρωση επιφάνειας επίθεσης κατ' απαίτηση. Απαιτεί πληρωμένο πλάνο.
POST /tenants/me/attack-surface/scanΣώμα Αιτήματος
json
{ "connectionId": "conn_abc123" }| Πεδίο | Τύπος | Υποχρεωτικό | Σημειώσεις |
|---|---|---|---|
connectionId | string | Όχι | Ο συνδεδεμένος tenant Microsoft προς σάρωση. Παραλείψτε το για τον κύριο |
Σφάλματα
| Κωδικός | HTTP | Περιγραφή |
|---|---|---|
AUTH_FORBIDDEN | 403 | Το πλάνο δεν περιλαμβάνει Εξωτερική Επιφάνεια Επίθεσης |
TENANT_NOT_CONNECTED | 400 | Δεν υπάρχει συνδεδεμένος tenant Microsoft |
SCAN_ALREADY_RUNNING | 409 | Μια σάρωση επιφάνειας επίθεσης βρίσκεται ήδη σε εξέλιξη |
SERVICE_UNAVAILABLE | 503 | Ο σαρωτής επιφάνειας επίθεσης δεν είναι ακόμη διαθέσιμος |