Attack Surface Discovery API

このAPIにより、攻撃対象領域全体を可視化し、プラットフォーム内での資産発見、脆弱性スキャン、技術メタデータの収集を実現します。

お問い合わせは

500億以上

ドメインおよびサブドメイン

15年以上

過去のデータについて

7,596+

追跡対象のTLDおよびccTLD

60%以上

主要カテゴリーにおける「Cyber 150」は、弊社を信頼しています

攻撃対象領域管理パイプラインのための強力な構成要素

より多くの資産をご覧ください

高品質なDNS、WHOIS、SSLデータと、ウェブクローリングおよびブルートフォース攻撃を組み合わせることで、より広範かつ正確な外部資産の発見を実現します。

検索結果を整理いたします

ワイルドカード、パブリックインフラストラクチャのIPアドレス、およびサードパーティサービスからの誤検知を除外することで、ディスカバリーパイプラインからノイズを取り除きます。接続されたアセットの信頼度スコアを取得できます。

脆弱性のスキャン

インフラストラクチャとWebアプリケーションの両方にわたって脆弱性スキャンを統合します。より広範な対象範囲と、設定ミスや古いソフトウェアの検出により、単体のスキャナーの限界を超えます。

脆弱性の詳細なコンテキストを取得する

脆弱性の検出結果を、脆弱性データベースの識別子、CVSSおよびEPSSスコア、CISAのKEVデータ、具体的な是正措置のガイダンスなど、複数の情報源から得られた関連コンテキストと組み合わせて充実させます。

攻撃対象領域検出APIをお選びいただく理由

攻撃対象領域発見エンジンは、一見すると逆WHOIS、DNS、SSLルックアップを組み合わせ、その上に脆弱性スキャナーを載せただけの単純な仕組みのように思えるかもしれませんが、実際にはそれよりもはるかに複雑なものです。

  • ワイルドカード証明書やパブリッククラウドインフラストラクチャは、誤検知により資産インベントリを乱雑にします。攻撃対象領域検出APIは、高度なロジックを用いて異なるデータソースを統合し、こうした資産を特定・整理します。これにより、製品内で完全かつクリーンな資産インベントリを実現します。
  • インフラストラクチャとウェブアプリケーションの両方の課題について包括的な視点を得るには、複数スキャナーを組み合わせる必要があります。攻撃対象領域検出APIは、既存のツール群の基盤として、あるいは補完として機能し、統一された検出とスキャン機能を組み合わせることができます。
  • 脆弱性スキャナーは、優先順位付けや修正作業に必要な十分な文脈を提供しないことが多々あります。攻撃対象領域発見APIは、複数の脆弱性データベースやベンダーアドバイザリ、その他のサードパーティ情報源からデータを収集し、相関関係のある文脈で発見結果を充実させます。

攻撃対象領域発見APIのユースケース

サイバーセキュリティプラットフォームの構築

攻撃対象領域の発見に特化したビルディングブロックを基盤として活用し、その上にサイバーセキュリティプラットフォームを構築することで、ソースやツール間の複雑なロジックや連携にかかる時間と労力を節約できます。

ペネトレーションテストの実現

テスト開始前に公開されている資産に関する包括的な可視性を提供することで、侵入テストのワークフローを支援する、強力な偵察および攻撃対象領域のマッピング機能です。

脆弱性評価能力

単一のドメインだけでなく、攻撃対象領域全体を網羅した脆弱性評価を実施または強化してください。

外部攻撃対象領域管理

Attack Surface Discovery API を通じて、資産の検出、脆弱性スキャン、および脆弱性のコンテキスト情報強化機能を組み込むことで、外部攻撃対象領域管理プラットフォームを構築または強化します。

アタックサーフェス検出APIを活用して、複雑なワークフローを簡単に構築しましょう

インテグレーション (English only)

SplunkServiceNowWhoisXML API Postman CollectionCyware

よくあるご質問

攻撃対象領域発見APIは、サイバーセキュリティプラットフォーム向けに設計された組み込みAPI機能のセットであり、攻撃対象領域の発見、クリーンアップ、スキャンを可能にします。インターネットに公開されている資産の特定、誤検知の削減、ホストおよびWebアプリケーション全体にわたる脆弱性スキャン、詳細な脆弱性コンテキストによる発見内容の充実化を、すべて統一されたAPIアクセスを通じてサポートします。

WHOIS、DNS、SSL、および類似のAPIは個別のデータポイントを提供しますが、攻撃対象領域発見APIは複数のデータソースを高度な相関ロジックで統合します。

以下の点において、単純な検索機能を超えています:

  • DNS、WHOIS、SSL、ウェブクローリング、およびブルートフォース攻撃を組み合わせて資産を発見する
  • ワイルドカード証明書、クラウドプロバイダーが管理するパブリッククラウドインフラストラクチャ、サードパーティサービスなどのノイズを除去します。
  • 接続された資産に尤度スコアを割り当てる
  • インフラストラクチャおよびウェブアプリケーション全体における脆弱性スキャンの実現
  • 複数の脆弱性データベースおよびアドバイザリからのデータを用いて脆弱性を充実させる

その結果、断片的なデータではなく、完全かつ明確な攻撃対象領域のインベントリを作成することが可能となります。

主な利点には以下が含まれます:

  • ドメイン、IPアドレス、ホスト、およびWebアプリケーションを横断した包括的な資産発見
  • 高度なクリーンアップロジックと尤度スコアリングによる偽陽性の削減
  • サーバー、開放ポート、およびWebアプリケーションを網羅する統合脆弱性スキャン機能
  • 脆弱性データベースID、CVSS、EPSS、CISA KEV、および修正ガイダンスを含む、豊富な脆弱性コンテキスト
  • 簡素化された統合により、単一のAPI駆動型ワークフローを通じて複数のツールやスキャナーへのアクセスを一元化いたします。

API攻撃対象領域管理は、特に公開されているAPIの発見と保護に焦点を当てています。

一方、攻撃対象領域検出APIは、以下のものを含む外部攻撃対象領域全体を可視化いたします:

  • ドメインおよびサブドメイン
  • IPアドレスとホスト
  • ウェブアプリケーション
  • ネットワークサービスと開放ポート
  • より広範なインフラストラクチャの一部としてのAPI

セキュリティプラットフォームやワークフローにおいて、APIのみに焦点を絞るのではなく、外部への露出を包括的に把握することを可能にします。

攻撃対象領域検出APIの公開テストを開始いたします。早期導入をご希望の方は、当社までご連絡ください


をはじめとする、
のトップ企業から信頼をいただいています

お問い合わせは

お問い合わせの種類をお選びください。お問い合わせを送信いただくことで、当社の利用規約 およびプライバシーポリシーに同意したものとみなされます。

送信しました!

担当者より近日中にご連絡いたします。

おっと!

エラーが発生しました。通常のメールでお問い合わせください。

お問い合わせ

エンタープライズデモのお申し込み

ホワイトペーパーのダウンロード

ファイルをダウンロードするには、以下のフォームにご記入ください:

リクエストの処理中に、お客様の業務用メールアドレスを確認いたします。確認にはお時間をいただく場合があります。