Skip to content

API za External Attack Surface

Vzdržuje: Aether365 Team Ciljno občinstvo: Razvijalci Obseg: končne točke za External Attack Surface (EAS) - rezultati, cilji skeniranja, preverjanje domen in skeniranja na zahtevo

API za External Attack Surface bere zunanjo varnostno držo vaših domen Microsoft 365 (TLS, varnost DNS in izpostavljene končne točke), upravlja, kateri gostitelji se skenirajo, in sproža skeniranja na zahtevo. Vse končne točke so omejene na najemnika na podlagi nosilnega žetona. Skeniranje na zahtevo zahteva plačljiv paket.

Pridobitev rezultatov za Attack Surface

Vrne zadnje skeniranje napadalne površine, razvrščeno v razdelke ssl, dns in endpoints, ter število odprtih težav po resnosti in trenutne cilje skeniranja.

GET /tenants/me/attack-surface

Primer zahteve

bash
curl https://api.aether365.io/tenants/me/attack-surface \
  -H "Authorization: Bearer <token>"

Primer odgovora

json
{
  "success": true,
  "data": {
    "latestScan": {
      "id": "scan_abc123",
      "status": "completed",
      "completedAt": "2026-06-29T08:00:00Z",
      "passCount": 18,
      "failCount": 6
    },
    "severityCounts": { "Critical": 1, "High": 2, "Medium": 3, "Low": 0 },
    "sections": {
      "ssl": [
        {
          "testId": "EAS.TLS.001",
          "title": "Certificate is valid and not expiring soon",
          "result": "Passed",
          "severity": "High",
          "target": "contoso.com",
          "helpUrl": "https://docs.aether365.io/checks/...",
          "remediation": "..."
        }
      ],
      "dns": [],
      "endpoints": []
    },
    "targets": [
      {
        "id": "tgt_abc123",
        "host": "contoso.com",
        "source": "user",
        "excluded": false,
        "verificationStatus": "verified",
        "verifiedAt": "2026-06-28T12:00:00Z",
        "createdAt": "2026-06-28T11:00:00Z"
      }
    ]
  }
}

Pri vsaki ugotovitvi je target gostitelj, na katerega se nanaša; ugotovitve brez gostitelja so preverjanja na ravni celotnega najemnika. Razvrstite po target, da dobite pogled po posamezni domeni.


Seznam ciljev skeniranja

Vrne vse cilje skeniranja za najemnika: samodejno odkrite domene Microsoft 365 in domene po meri, ki ste jih dodali.

GET /tenants/me/attack-surface/targets

Cilj po meri v stanju pending vrne tudi verificationRecord (vrednost zapisa DNS TXT za objavo).


Dodajanje cilja po meri

Doda domeno po meri. Začne se v stanju pending in se ne skenira, dokler ni preverjena.

POST /tenants/me/attack-surface/targets

Telo zahteve

json
{ "host": "contoso.com" }
PoljeVrstaZahtevanoOpombe
hoststringDaGolo ime domene (brez sheme, vrat ali poti)

Primer odgovora

json
{
  "success": true,
  "data": {
    "id": "tgt_new123",
    "host": "contoso.com",
    "source": "user",
    "excluded": false,
    "verificationStatus": "pending",
    "verificationRecord": "aether365-site-verification=ab12cd34..."
  }
}

Napake

KodaHTTPOpis
VALIDATION_ERROR400host ni golo ime domene
VALIDATION_ERROR409Cilj že obstaja

Preverjanje cilja po meri

Potrdi lastništvo domene tako, da poišče objavljeni zapis TXT. Ob uspehu cilj postane verified in je vključen v naslednje skeniranje.

POST /tenants/me/attack-surface/targets/{targetId}/verify

Na vrhu domene (apex) objavite zapis DNS TXT z vrednostjo, ki je vrnjena kot verificationRecord (na primer aether365-site-verification=ab12cd34...), nato pokličite to končno točko.

Napake

KodaHTTPOpis
EAS_TXT_NOT_FOUND400Pričakovanega zapisa TXT v DNS še ni bilo mogoče najti

Izključitev ali vključitev cilja

Preklopi, ali se cilj skenira. Samodejno odkritih ciljev ni mogoče izbrisati, le izključiti.

PATCH /tenants/me/attack-surface/targets/{targetId}

Telo zahteve

json
{ "excluded": true }

Brisanje cilja po meri

Odstrani cilj po meri (tistega, ki ga je dodal uporabnik). Samodejno odkriti cilji vrnejo 400 in jih je mogoče le izključiti.

DELETE /tenants/me/attack-surface/targets/{targetId}

Sprožitev skeniranja Attack Surface

Zažene skeniranje napadalne površine na zahtevo. Zahteva plačljiv paket.

POST /tenants/me/attack-surface/scan

Telo zahteve

json
{ "connectionId": "conn_abc123" }
PoljeVrstaZahtevanoOpombe
connectionIdstringNePovezani najemnik Microsoft za skeniranje; izpustite za primarnega

Napake

KodaHTTPOpis
AUTH_FORBIDDEN403Paket ne vključuje External Attack Surface
TENANT_NOT_CONNECTED400Ni povezanega najemnika Microsoft
SCAN_ALREADY_RUNNING409Skeniranje napadalne površine že poteka
SERVICE_UNAVAILABLE503Skener napadalne površine še ni na voljo
Je bila ta stran uporabna?