API za External Attack Surface
Vzdržuje: Aether365 Team Ciljno občinstvo: Razvijalci Obseg: končne točke za External Attack Surface (EAS) - rezultati, cilji skeniranja, preverjanje domen in skeniranja na zahtevo
API za External Attack Surface bere zunanjo varnostno držo vaših domen Microsoft 365 (TLS, varnost DNS in izpostavljene končne točke), upravlja, kateri gostitelji se skenirajo, in sproža skeniranja na zahtevo. Vse končne točke so omejene na najemnika na podlagi nosilnega žetona. Skeniranje na zahtevo zahteva plačljiv paket.
Pridobitev rezultatov za Attack Surface
Vrne zadnje skeniranje napadalne površine, razvrščeno v razdelke ssl, dns in endpoints, ter število odprtih težav po resnosti in trenutne cilje skeniranja.
GET /tenants/me/attack-surfacePrimer zahteve
bash
curl https://api.aether365.io/tenants/me/attack-surface \
-H "Authorization: Bearer <token>"Primer odgovora
json
{
"success": true,
"data": {
"latestScan": {
"id": "scan_abc123",
"status": "completed",
"completedAt": "2026-06-29T08:00:00Z",
"passCount": 18,
"failCount": 6
},
"severityCounts": { "Critical": 1, "High": 2, "Medium": 3, "Low": 0 },
"sections": {
"ssl": [
{
"testId": "EAS.TLS.001",
"title": "Certificate is valid and not expiring soon",
"result": "Passed",
"severity": "High",
"target": "contoso.com",
"helpUrl": "https://docs.aether365.io/checks/...",
"remediation": "..."
}
],
"dns": [],
"endpoints": []
},
"targets": [
{
"id": "tgt_abc123",
"host": "contoso.com",
"source": "user",
"excluded": false,
"verificationStatus": "verified",
"verifiedAt": "2026-06-28T12:00:00Z",
"createdAt": "2026-06-28T11:00:00Z"
}
]
}
}Pri vsaki ugotovitvi je target gostitelj, na katerega se nanaša; ugotovitve brez gostitelja so preverjanja na ravni celotnega najemnika. Razvrstite po target, da dobite pogled po posamezni domeni.
Seznam ciljev skeniranja
Vrne vse cilje skeniranja za najemnika: samodejno odkrite domene Microsoft 365 in domene po meri, ki ste jih dodali.
GET /tenants/me/attack-surface/targetsCilj po meri v stanju pending vrne tudi verificationRecord (vrednost zapisa DNS TXT za objavo).
Dodajanje cilja po meri
Doda domeno po meri. Začne se v stanju pending in se ne skenira, dokler ni preverjena.
POST /tenants/me/attack-surface/targetsTelo zahteve
json
{ "host": "contoso.com" }| Polje | Vrsta | Zahtevano | Opombe |
|---|---|---|---|
host | string | Da | Golo ime domene (brez sheme, vrat ali poti) |
Primer odgovora
json
{
"success": true,
"data": {
"id": "tgt_new123",
"host": "contoso.com",
"source": "user",
"excluded": false,
"verificationStatus": "pending",
"verificationRecord": "aether365-site-verification=ab12cd34..."
}
}Napake
| Koda | HTTP | Opis |
|---|---|---|
VALIDATION_ERROR | 400 | host ni golo ime domene |
VALIDATION_ERROR | 409 | Cilj že obstaja |
Preverjanje cilja po meri
Potrdi lastništvo domene tako, da poišče objavljeni zapis TXT. Ob uspehu cilj postane verified in je vključen v naslednje skeniranje.
POST /tenants/me/attack-surface/targets/{targetId}/verifyNa vrhu domene (apex) objavite zapis DNS TXT z vrednostjo, ki je vrnjena kot verificationRecord (na primer aether365-site-verification=ab12cd34...), nato pokličite to končno točko.
Napake
| Koda | HTTP | Opis |
|---|---|---|
EAS_TXT_NOT_FOUND | 400 | Pričakovanega zapisa TXT v DNS še ni bilo mogoče najti |
Izključitev ali vključitev cilja
Preklopi, ali se cilj skenira. Samodejno odkritih ciljev ni mogoče izbrisati, le izključiti.
PATCH /tenants/me/attack-surface/targets/{targetId}Telo zahteve
json
{ "excluded": true }Brisanje cilja po meri
Odstrani cilj po meri (tistega, ki ga je dodal uporabnik). Samodejno odkriti cilji vrnejo 400 in jih je mogoče le izključiti.
DELETE /tenants/me/attack-surface/targets/{targetId}Sprožitev skeniranja Attack Surface
Zažene skeniranje napadalne površine na zahtevo. Zahteva plačljiv paket.
POST /tenants/me/attack-surface/scanTelo zahteve
json
{ "connectionId": "conn_abc123" }| Polje | Vrsta | Zahtevano | Opombe |
|---|---|---|---|
connectionId | string | Ne | Povezani najemnik Microsoft za skeniranje; izpustite za primarnega |
Napake
| Koda | HTTP | Opis |
|---|---|---|
AUTH_FORBIDDEN | 403 | Paket ne vključuje External Attack Surface |
TENANT_NOT_CONNECTED | 400 | Ni povezanega najemnika Microsoft |
SCAN_ALREADY_RUNNING | 409 | Skeniranje napadalne površine že poteka |
SERVICE_UNAVAILABLE | 503 | Skener napadalne površine še ni na voljo |