Attack Surface Discovery API

このAPIにより、攻撃対象領域全体を可視化し、プラットフォーム内での資産発見、脆弱性スキャン、 技術メタデータの収集を実現します

お問い合わせは
500億以上のドメインとサブドメイン
15年以上の歴史的データ
7,596以上のTLDとccTLDを追跡
主要カテゴリーにおいて60%以上のお客様が当社を信頼しております

攻撃対象領域管理パイプラインのための強力な構成要素

  • より多くの資産をご覧ください

    高品質なDNS、WHOIS、SSLデータとウェブクローリング、ブルートフォース攻撃を組み合わせることで、 より広範かつ正確な外部資産の発見を実現します。

  • 検索結果を整理いたします

    ワイルドカード、公共インフラのIPアドレス、およびサードパーティサービスからの誤検知を除去することで、検出パイプラインからのノイズをフィルタリングします。接続された資産の確率スコアを取得します。

  • 脆弱性のスキャン

    インフラストラクチャとウェブアプリケーションの両方における脆弱性スキャンを統合いたします。 単独のスキャナーの限界を超え、より広範なカバレッジと設定ミスや古いソフトウェアの検出を実現します。

  • 脆弱性の詳細なコンテキストを取得する

    脆弱性データベース識別子、CVSSおよびEPSSスコア、CISA KEVデータ、具体的な修正ガイダンスなど、複数のソースからの関連付けられたコンテキストにより、脆弱性発見情報を充実させます。

攻撃対象領域検出APIをお選びいただく理由

攻撃対象領域発見エンジンは、一見すると逆WHOIS、DNS、SSLルックアップを組み合わせ、その上に脆弱性スキャナーを載せただけの単純な仕組みのように思えるかもしれませんが、実際にはそれよりもはるかに複雑なものです。

  • ワイルドカード証明書やパブリッククラウドインフラストラクチャは、誤検知により資産インベントリを乱雑にします。攻撃対象領域検出APIは、高度なロジックを用いて異なるデータソースを統合し、こうした資産を特定・整理します。これにより、製品内で完全かつクリーンな資産インベントリを実現します。
  • インフラストラクチャとウェブアプリケーションの両方の課題について包括的な視点を得るには、複数スキャナーを組み合わせる必要があります。攻撃対象領域検出APIは、既存のツール群の基盤として、あるいは補完として機能し、統一された検出とスキャン機能を組み合わせることができます。
  • 脆弱性スキャナーは、優先順位付けや修正作業に必要な十分な文脈を提供しないことが多々あります。攻撃対象領域発見APIは、複数の脆弱性データベースやベンダーアドバイザリ、その他のサードパーティ情報源からデータを収集し、相関関係のある文脈で発見結果を充実させます。

攻撃対象領域発見APIのユースケース

  • サイバーセキュリティプラットフォームの構築

    攻撃対象領域の発見に特化した基盤となる構成要素を活用し、 それらを土台としてサイバーセキュリティプラットフォームを構築することで、 情報源やツール間の複雑なロジックや連携にかかる時間と労力を節約できます。

  • ペネトレーションテストの実現

    ペネトレーションテストのワークフローを支援する、パワー偵察および攻撃対象領域マッピング機能です。 テスト開始前に公開されている資産を包括的に可視化いたします。

  • 脆弱性評価能力

    脆弱性評価を有効化または強化し、単一のドメインだけでなく、攻撃対象領域全体をカバーするようにいたします。

  • 外部攻撃対象領域管理

    外部攻撃対象領域管理プラットフォームの構築または強化を、アセット発見、脆弱性スキャン、および脆弱性コンテキストの強化を攻撃対象領域発見APIを通じて組み込むことで実現します。

攻撃対象領域検出APIを活用し、複雑なワークフローを容易に構築できます

お問い合わせ

インテグレーション (English only)

Splunk ServiceNow WhoisXML API Postman Collection Cyware
統合について詳しく見る

よくあるご質問

攻撃対象領域発見APIとは何でしょうか?

攻撃対象領域発見APIは、サイバーセキュリティプラットフォーム向けに設計された組み込みAPI機能のセットであり、攻撃対象領域の発見、クリーンアップ、スキャンを可能にします。インターネットに公開されている資産の特定、誤検知の削減、ホストおよびWebアプリケーション全体にわたる脆弱性スキャン、詳細な脆弱性コンテキストによる発見内容の充実化を、すべて統一されたAPIアクセスを通じてサポートします。

攻撃対象領域発見APIは、WHOISやDNS、その他のAPIと比べてどのような点が異なるのでしょうか?

WHOIS、DNS、SSL、および類似のAPIは個別のデータポイントを提供しますが、攻撃対象領域発見APIは複数のデータソースを高度な相関ロジックで統合します。

以下の点において、単純な検索機能を超えています:

  • DNS、WHOIS、SSL、ウェブクローリング、およびブルートフォース攻撃を組み合わせて資産を発見する
  • ワイルドカード証明書、クラウドプロバイダーが管理するパブリッククラウドインフラストラクチャ、サードパーティサービスなどのノイズを除去します。
  • 接続された資産に尤度スコアを割り当てる
  • インフラストラクチャおよびウェブアプリケーション全体における脆弱性スキャンの実現
  • 複数の脆弱性データベースおよびアドバイザリからのデータを用いて脆弱性を充実させる

その結果、断片的なデータではなく、完全かつ明確な攻撃対象領域のインベントリを作成することが可能となります。

攻撃対象領域検出APIをご利用いただくメリットは何でしょうか?

主な利点には以下が含まれます:

  • ドメイン、IPアドレス、ホスト、およびWebアプリケーションを横断した包括的な資産発見
  • 高度なクリーンアップロジックと尤度スコアリングによる偽陽性の削減
  • サーバー、開放ポート、およびWebアプリケーションを網羅する統合脆弱性スキャン機能
  • 脆弱性データベースID、CVSS、EPSS、CISA KEV、および修正ガイダンスを含む、豊富な脆弱性コンテキスト
  • 簡素化された統合により、単一のAPI駆動型ワークフローを通じて複数のツールやスキャナーへのアクセスを一元化いたします。

攻撃対象領域発見APIとAPI攻撃対象領域管理——その違いは何でしょうか?

API攻撃対象領域管理は、特に公開されているAPIの発見と保護に焦点を当てています。

一方、攻撃対象領域検出APIは、以下のものを含む外部攻撃対象領域全体を可視化いたします:

  • ドメインおよびサブドメイン
  • IPアドレスとホスト
  • ウェブアプリケーション
  • ネットワークサービスと開放ポート
  • より広範なインフラストラクチャの一部としてのAPI

セキュリティプラットフォームやワークフローにおいて、APIのみに焦点を絞るのではなく、外部への露出を包括的に把握することを可能にします。

攻撃対象領域検出APIの利用を開始するには、どのようにすればよろしいでしょうか?

攻撃対象領域検出APIの公開テストを開始いたします。早期導入をご希望の方は、当社までご連絡ください

トップ企業の
高い信頼を
得ています