Fornece informações de propriedade atuais e históricas sobre domínios/IPs. Identifica todas as conexões entre domínios, registrantes, registradores e servidores DNS.
API de Descoberta de Superfície de Ataque
Descubra todas as superfícies de ataque com esta API, permitindo a descoberta de ativos, a verificação de vulnerabilidades e a coleta de metadados de tecnologia dentro da sua plataforma.
Tem dúvidas?
Mais de 50 bilhões
Domínios e subdomínios
+ de 15 anos
de dados históricos
7,596+
TLDs e ccTLDs monitorados
Mais de 60%
A Cyber 150 nas principais categorias: confie em nós
Blocos de construção poderosos para pipelines de gerenciamento de superfície de ataque
Descubra mais recursos
Combine dados de alta qualidade de DNS, WHOIS e SSL com rastreamento da web e ataques de força bruta para obter uma descoberta de ativos externos mais abrangente e precisa.
Limpar resultados da descoberta
Filtre o ruído dos pipelines de descoberta, removendo falsos positivos de caracteres curinga, endereços IP de infraestrutura pública e serviços de terceiros. Obtenha pontuações de probabilidade para os ativos conectados.
Verifique se há vulnerabilidades
Integre a verificação de vulnerabilidades tanto na infraestrutura quanto nas aplicações web. Supere os limites dos scanners independentes com uma cobertura mais ampla e a detecção de configurações incorretas e softwares desatualizados.
Obtenha um contexto de vulnerabilidade mais rico
Enriqueça as descobertas de vulnerabilidades com contexto correlacionado proveniente de várias fontes, incluindo identificadores de bancos de dados de vulnerabilidades, pontuações CVSS e EPSS, dados KEV da CISA e orientações específicas para correção.
Por que escolher a API de descoberta de superfície de ataque
Um mecanismo de descoberta de superfícies de ataque pode parecer uma combinação simples de pesquisas reversas WHOIS, DNS e SSL, combinadas com um scanner de vulnerabilidades, mas é muito mais complexo do que isso.
- Os certificados curinga e a infraestrutura de nuvem pública poluem os inventários de ativos com falsos positivos. A API Attack Surface Discovery combina diferentes fontes de dados com lógica avançada para identificar e limpar esses ativos, permitindo um inventário completo e limpo dentro do seu produto.
- Você precisa combinar vários scanners para obter uma perspectiva completa das questões relacionadas à infraestrutura e aos aplicativos da web. A API Attack Surface Discovery pode servir como base ou complemento para suas ferramentas existentes, combinando recursos unificados de descoberta e varredura.
- Os scanners de vulnerabilidades muitas vezes não fornecem contexto suficiente para priorização e correção. A API Attack Surface Discovery extrai dados de vários bancos de dados de vulnerabilidades, juntamente com avisos de fornecedores e outras fontes terceirizadas, para enriquecer as descobertas com contexto correlacionado.
Casos de uso da API de descoberta de superfície de ataque
Construindo plataformas de segurança cibernética
Utilize módulos básicos criados especificamente para a identificação da superfície de ataque como base e construa sua plataforma de segurança cibernética a partir deles, economizando tempo e esforço em lógicas complexas e conexões entre fontes e ferramentas.
Habilitação para testes de penetração
Recursos avançados de reconhecimento e mapeamento da superfície de ataque que dão suporte aos fluxos de trabalho de testes de penetração, oferecendo visibilidade abrangente dos ativos expostos antes do início dos testes.
Recursos de avaliação de vulnerabilidades
Implementar ou aprimorar as avaliações de vulnerabilidade, abrangendo todas as superfícies de ataque, em vez de apenas um domínio.
Gerenciamento da superfície de ataque externa
Crie ou aprimore plataformas de gerenciamento da superfície de ataque externa, incorporando a detecção de ativos, a varredura de vulnerabilidades e o enriquecimento do contexto das vulnerabilidades por meio da API de Detecção da Superfície de Ataque.
Crie fluxos de trabalho complexos com facilidade usando a API de detecção da superfície de ataque
Perguntas frequentes
A API Attack Surface Discovery é um conjunto de recursos de API incorporados projetados para permitir a descoberta, limpeza e varredura da superfície de ataque para plataformas de segurança cibernética. Ela oferece suporte à identificação de ativos conectados à Internet, redução de falsos positivos, varredura de vulnerabilidades em hosts e aplicativos da web e enriquecimento das descobertas com contexto detalhado de vulnerabilidades — tudo por meio de acesso unificado à API.
Enquanto WHOIS, DNS, SSL e APIs semelhantes fornecem pontos de dados individuais, a API Attack Surface Discovery combina várias fontes de dados com lógica de correlação avançada.
Vai além das pesquisas simples, pois:
- Descobrindo ativos usando DNS, WHOIS, SSL, rastreamento da web e força bruta juntos
- Filtragem de ruídos, como certificados curinga, infraestrutura de nuvem pública controlada por provedores de nuvem e serviços de terceiros
- Atribuição de pontuações de probabilidade a ativos conectados
- Habilitando a verificação de vulnerabilidades em toda a infraestrutura e aplicativos da web
- Enriquecimento das vulnerabilidades com dados de várias bases de dados e avisos de vulnerabilidades
O resultado é a capacidade de produzir um inventário completo e limpo da superfície de ataque, em vez de dados fragmentados.
Os principais benefícios incluem:
- Descoberta abrangente de ativos em domínios, IPs, hosts e aplicativos da web
- Redução de falsos positivos por meio de lógica avançada de limpeza e pontuação de probabilidade
- Recursos unificados de verificação de vulnerabilidades que abrangem servidores, portas abertas e aplicativos da web
- Contexto rico de vulnerabilidades, incluindo IDs de bancos de dados de vulnerabilidades, CVSS, EPSS, CISA KEV e orientações de correção
- Integração simplificada, consolidando o acesso a várias ferramentas e scanners por meio de um único fluxo de trabalho orientado por API
O gerenciamento da superfície de ataque da API concentra-se especificamente em descobrir e proteger APIs expostas.
Por outro lado, a API Attack Surface Discovery oferece visibilidade em toda a superfície de ataque externa, incluindo:
- Domínios e subdomínios
- IPs e hosts
- Aplicativos web
- Serviços de rede e portas abertas
- APIs como parte de uma infraestrutura mais ampla
Ele permite uma visão holística da exposição externa dentro das plataformas e fluxos de trabalho de segurança, em vez de um foco restrito apenas nas APIs.
Estamos iniciando o teste público da API Attack Surface Discovery. Para se tornar um dos primeiros usuários, entre em contato conosco.

"A cada uma das pessoas que compareceram — que chegaram cedo, ficaram até tarde, trabalharam lado a lado com pessoas que nunca tinham conhecido e trataram cada caso como se fosse o mais importante — MUITO OBRIGADO. Vocês deram a essas crianças mais do que apenas segurança. Deram-lhes esperança, amor e compaixão. E lembraram uns aos outros de que essa luta não precisa ser solitária."

"A API WhoisXML History tem sido um divisor de águas para nossas investigações online, treinamentos e livros. Conseguimos identificar os verdadeiros proprietários por trás de inúmeros domínios maliciosos, mesmo que, atualmente, eles tenham um registro Whois 'privado'."

"O Whois XML é uma das ferramentas mais importantes que utilizamos para a análise de domínios no curso de Bacharelado em Ciências da Investigação e da Segurança da Universidade de Perugia. Em particular, valorizamos a pesquisa reversa de IP para domínio e o Whois com filtros de consulta. A ferramenta é abrangente, fornecendo informações detalhadas, como números de telefone, nomes e outros dados dos registros Whois. Embora muitos registros Whois estejam atualmente sujeitos a regulamentações de privacidade, WhoisXML API acesso a todos os registros históricos do WHOIS.”

"A ferramenta de análise de sites é fácil de configurar e fornece tudo o que precisamos. Um dos motivos para isso é a documentação da API, que é bem escrita e muito detalhada."

"Graças à documentação da API bem estruturada e clara fornecida pela WhoisXML API, conseguimos integrar a solução perfeitamente ao nosso sistema com o mínimo de desafios técnicos."

"O WhoisXML foi um divisor de águas para nós. Ele revolucionou nossa capacidade de combater o crime cibernético em tempo real e em grande escala, identificando rapidamente todos os fornecedores que prestam apoio material a golpistas que utilizam modelos sofisticados de sites com aparência legítima. Ao identificar rapidamente os fornecedores que, sem saber, apoiam os criminosos, podemos apresentar a eles uma justificativa de interesse público para desmantelar a infraestrutura criminosa."
"Após testes minuciosos, ficamos muito entusiasmados ao constatar que o Chronicle DNS Database identificou consistentemente 10 vezes mais subdomínios 'ativos' em comparação com outras opções disponíveis no mercado."
"Os dados consistentes e estruturados fornecidos pela WhoisXML API agrupar e identificar quem está por trás de sites suspeitos de fraude, possibilitando a pesquisa por número de telefone, endereço ou endereço de e-mail utilizados no registro do domínio."

"Agradeço pelos seus produtos, que são úteis para verificar as datas de vencimento dos domínios."

"A Mozello oferece serviços integrados de registro de domínios aos nossos clientes, e precisávamos de uma solução fácil de implementar para verificar a disponibilidade de domínios que abrangesse todos os nomes de domínio possíveis, inclusive os mais incomuns. WhoisXML API exatamente o que precisamos a um custo razoável e sem nenhuma manutenção, além de ser muito fácil de implementar."

"WhoisXML API uma provedora ágil e confiável de informações sobre domínios. Sempre que surgem problemas, eles respondem rapidamente e os resolvem. Trabalhar com eles é tranquilo e simples."

"A inteligência de domíniosWhoisXML APInos permite integrar rapidamente consultas WHOIS às nossas heurísticas e algoritmos de segurança, sem precisarmos nos preocupar com serviços de hospedagem, preparação e fusão de dados, nem com a complicada tarefa de normalização."

"Acompanhar as atividades relacionadas ao registro de novos domínios é essencial na economia digital atual. Esperamos continuar nossa colaboração com WhoisXML API ajudar os clientes a aproveitar informações essenciais sobre domínios em um ambiente de nuvem seguro, que esteja em conformidade com seus requisitos de privacidade e governança de dados."

"WhoisXML API nos ajudam a tomar decisões informadas e automatizadas, filtrando endereços de e-mail inválidos com muito mais rapidez."

"Precisávamos de uma maneira simples de verificar a integridade dos endereços de e-mail inseridos pelos usuários e descobrimos WhoisXML API ela oferece um ótimo custo-benefício e foi muito fácil de integrar aos nossos sistemas. Além disso, o atendimento ao cliente foi excelente sempre que precisamos."

"WhoisXML API excelente para verificar o histórico de registros de um domínio, fazer uma busca para localizar registros alternativos com os mesmos detalhes e também para minhas investigações cibernéticas. Os dados se mostraram muito úteis na investigação de golpes do tipo ‘pig butchering’ e de domínios que hospedam material de abuso infantil."
"O DRS é um ótimo produto, fácil de usar e tem tudo o que preciso em um só lugar."

"É muito útil para investigações; podemos voltar no tempo e verificar quando os domínios foram registrados e quem era o proprietário deles em um determinado momento."

"WhoisXML API conjuntos de dados que ajudam os usuários a correlacionar a infraestrutura de ataques com informações relacionadas a IP e WHOIS."
Recomendado por
, as melhores empresas de
Tem dúvidas?
Estamos aqui para ouvir você. Para obter uma resposta rápida, selecione o tipo de solicitação. Ao enviar uma solicitação, você concorda com nossos Termos de Serviço e Política de Privacidade.
