このAPIにより、攻撃対象領域全体を可視化し、プラットフォーム内での資産発見、脆弱性スキャン、 技術メタデータの収集を実現します。
高品質なDNS、WHOIS、SSLデータとウェブクローリング、ブルートフォース攻撃を組み合わせることで、 より広範かつ正確な外部資産の発見を実現します。
ワイルドカード、公共インフラのIPアドレス、およびサードパーティサービスからの誤検知を除去することで、検出パイプラインからのノイズをフィルタリングします。接続された資産の確率スコアを取得します。
インフラストラクチャとウェブアプリケーションの両方における脆弱性スキャンを統合いたします。 単独のスキャナーの限界を超え、より広範なカバレッジと設定ミスや古いソフトウェアの検出を実現します。
脆弱性データベース識別子、CVSSおよびEPSSスコア、CISA KEVデータ、具体的な修正ガイダンスなど、複数のソースからの関連付けられたコンテキストにより、脆弱性発見情報を充実させます。
攻撃対象領域発見エンジンは、一見すると逆WHOIS、DNS、SSLルックアップを組み合わせ、その上に脆弱性スキャナーを載せただけの単純な仕組みのように思えるかもしれませんが、実際にはそれよりもはるかに複雑なものです。
攻撃対象領域の発見に特化した基盤となる構成要素を活用し、 それらを土台としてサイバーセキュリティプラットフォームを構築することで、 情報源やツール間の複雑なロジックや連携にかかる時間と労力を節約できます。
ペネトレーションテストのワークフローを支援する、パワー偵察および攻撃対象領域マッピング機能です。 テスト開始前に公開されている資産を包括的に可視化いたします。
脆弱性評価を有効化または強化し、単一のドメインだけでなく、攻撃対象領域全体をカバーするようにいたします。
外部攻撃対象領域管理プラットフォームの構築または強化を、アセット発見、脆弱性スキャン、および脆弱性コンテキストの強化を攻撃対象領域発見APIを通じて組み込むことで実現します。
攻撃対象領域発見APIは、サイバーセキュリティプラットフォーム向けに設計された組み込みAPI機能のセットであり、攻撃対象領域の発見、クリーンアップ、スキャンを可能にします。インターネットに公開されている資産の特定、誤検知の削減、ホストおよびWebアプリケーション全体にわたる脆弱性スキャン、詳細な脆弱性コンテキストによる発見内容の充実化を、すべて統一されたAPIアクセスを通じてサポートします。
WHOIS、DNS、SSL、および類似のAPIは個別のデータポイントを提供しますが、攻撃対象領域発見APIは複数のデータソースを高度な相関ロジックで統合します。
以下の点において、単純な検索機能を超えています:
その結果、断片的なデータではなく、完全かつ明確な攻撃対象領域のインベントリを作成することが可能となります。
主な利点には以下が含まれます:
API攻撃対象領域管理は、特に公開されているAPIの発見と保護に焦点を当てています。
一方、攻撃対象領域検出APIは、以下のものを含む外部攻撃対象領域全体を可視化いたします:
セキュリティプラットフォームやワークフローにおいて、APIのみに焦点を絞るのではなく、外部への露出を包括的に把握することを可能にします。
攻撃対象領域検出APIの公開テストを開始いたします。早期導入をご希望の方は、当社までご連絡ください。
「出張して来てくれた御社のスタッフ、早朝から遅くまで会ったこともない人と肩を並べて働き、各案件を最も大切なものとして扱ってくださった一人ひとりに、心より感謝申し上げます。御社は子供たちに単なる安全以上のものをもたらしてくれました。希望と愛情、そして思いやりを授けてくれたのです。そして、この戦いが孤独である必要はないということを、互いに思い出すことができました。」
「WhoisXML History APIは、私たちのオンライン調査、トレーニング、書籍執筆においてゲームチェンジャーとなっています。現在、多数の悪意あるドメイン名が匿名でWHOISに登録されています。しかし、WHOIS History APIのおかげで、それらの背後にいる真の所有者を突き止めることができました。」
「Whois XMLは、ペルージャ大学捜査・セキュリティ科学部の学士課程でドメイン名情報を取得するために使用するツールの中でも最も重要なもののひとつです。特に、クエリフィルタを使用したIPアドレスからドメイン名への逆引きWHOIS機能は非常に便利です。このツールは広範囲にわたっており、WHOISから電話番号、名前などの詳細な情報を取得できます。現在、多くのWHOISレコードがプライバシーの保護に関する規制の対象となっていますが、WhoisXML APIのサービスを使えば、全ての過去のWHOISレコードにアクセスできます。」
「ウェブサイトインテリジェンスは簡単に設定でき、必要な情報をすべて提供してくれます。というのも、APIのドキュメントがよく書かれており、非常に詳細なためです。」
「WhoisXML APIが提供しているAPIドキュメントは体系化されていてわかりやすいです。おかげで技術的な課題を最小限に抑え、当社のシステムにソリューションをシームレスに統合できました。」
「WhoisXML APIは私にとってのゲームチェンジャーです。合法に見えるウェブテンプレートを使うことでスキャマーを実質的に支援しているベンダーを迅速に特定できるようになり、当社のサイバー犯罪阻止能力が飛躍的に向上しました。無意識のうちに犯罪者を助けているベンダーをすばやく見つけ、犯罪者のインフラを閉鎖するよう彼らに促すことができます。」
「綿密なテストを行った結果、Chronicle DNS Databaseは、市場にある他の選択肢と比べて、“有効な”サブドメインを常に10倍多く特定できる ことがわかり、私たちは非常に驚きました。」
「WhoisXML APIが提供するデータは一貫性があり、適切に構造化されています。ドメイン名の登録に使用された電話番号、住所、メールアドレスでデータを検索できるため、悪用が疑われるウェブサイトの背後にいる人物を特定し、グループ化することが可能になりました。」
「ドメインの有効期限をチェックする時に便利です。」
「Mozelloは、顧客にドメイン名の登録サービスを提供しています。そのため、珍しいドメイン名も含め、考えられる全てのドメイン名をカバーする、実装が容易なドメイン名の空き状況チェックソリューションが必要でした。WhoisXML APIは、必要なものを適正なコストで提供してくれますし、メンテナンスも不要です。しかも実装が非常に簡単です。」
「WhoisXML APIは、ドメイン名の情報を迅速に提供してくれる信頼性の高いプロバイダーです。問題が発生するとすぐに対応、解決してくれます。WhoisXML APIとの仕事はスムーズで明快です。」
「WhoisXML APIのドメインインテリジェンスのおかげで、ホスティングサービス、データのステージングやマージ、複雑な正規化作業を心配することなく、WHOIS検索を当社のセキュリティヒューリスティックやアルゴリズムに迅速に統合できました。」
「今日のデジタル経済において、新しいドメイン名の登録動向を把握することは不可欠です。WhoisXML APIとの提携を継続し、お客様のデータプライバシーとガバナンスの要件に適合する安全なクラウド環境で、重要なドメインデータをお客様にご活用いただけるよう支援していきたいと考えています。」
「WhoisXML APIのデータを使うことで、無効なメールアドレスをより迅速にフィルタリングし、十分な情報に基づいた意思決定を自動で行えるようになっています。」
「ユーザーが入力したメールアドレスの完全性を確認する簡単な方法が必要でした。そして、WhoisXML APIを発見したのです。WhoisXML APIのデータは付加価値が高く、当社のシステムに統合するのも非常に簡単でした。必要に応じて、素晴らしいカスタマーサービスも利用できます。」
「WhoisXML APIのデータは、ドメイン名の過去の登録情報を確認したり、同じレコードを持つ他のドメイン名登録を見つけたり、サイバー調査を行ったりする際に力を発揮します。豚の屠殺詐欺や児童虐待のコンテンツをホストしていたドメイン名を調査した時に、WhoisXML APIのデータが非常に役立ちました。」
「DRSは素晴らしい商品です。使いやすく、必要なものがすべて揃っています。」
「調査に非常に役立ちます。過去の履歴をさかのぼって、ドメイン名がいつ最初に登録されたか、特定の時点では誰が所有していたかを確認することができます。」
「WhoisXML APIが構築しているデータセットは、攻撃インフラと関連するIPアドレス情報およびWHOIS情報をマッピングする際に便利です。」















