Proporciona información de propiedad actual e histórica sobre dominios / IP. Identifica todas las conexiones entre dominios, registrantes, registradores y servidores DNS.
Attack Surface Discovery API
Descubra todas las superficies de ataque con esta API, que permite el descubrimiento de activos, el análisis de vulnerabilidades y la recopilación de metadatos tecnológicos dentro de su plataforma.
¿Tiene alguna pregunta?
+50.000 M
de dominios y subdominios
+15 años
de datos históricos
7,596+
TLD y ccTLD objeto de seguimiento
Más del 60 %
Cyber 150 en categorías clave: confíe en nosotros
Potentes bloques de construcción para los procesos de gestión de la superficie de ataque
Descubra más activos
Combine datos de alta calidad sobre DNS, WHOIS y SSL con técnicas de rastreo web y de ataque por fuerza bruta para lograr una detección de activos externos más amplia y precisa.
Limpiar los resultados de la búsqueda
Elimine el ruido de los procesos de detección eliminando los falsos positivos procedentes de comodines, direcciones IP de infraestructuras públicas y servicios de terceros. Obtenga puntuaciones de probabilidad para los activos conectados.
Buscar vulnerabilidades
Integre el análisis de vulnerabilidades tanto en la infraestructura como en las aplicaciones web. Supere las limitaciones de los escáneres independientes gracias a una cobertura más amplia y a la detección de configuraciones erróneas y software obsoleto.
Obtenga un contexto de vulnerabilidad más completo
Amplíe la información sobre las vulnerabilidades con contexto correlacionado procedente de múltiples fuentes, entre las que se incluyen los identificadores de las bases de datos de vulnerabilidades, las puntuaciones CVSS y EPSS, los datos KEV de la CISA y las directrices específicas de corrección.
¿Por qué elegir la API de detección de superficies de ataque?
Un motor de detección de superficies de ataque puede parecer una simple combinación de búsquedas inversas WHOIS, DNS y SSL, junto con un escáner de vulnerabilidades, pero es mucho más complejo que eso.
- Los certificados comodín y la infraestructura de nube pública llenan los inventarios de activos de falsos positivos. La API Attack Surface Discovery combina diferentes fuentes de datos con lógica avanzada para identificar y limpiar dichos activos, lo que permite obtener un inventario de activos completo y limpio dentro de su producto.
- Es necesario combinar varios escáneres para obtener una perspectiva completa de los problemas tanto de la infraestructura como de las aplicaciones web. La API Attack Surface Discovery puede servir como base o como complemento de sus herramientas actuales, combinando capacidades unificadas de detección y análisis.
- Los escáneres de vulnerabilidades a menudo no proporcionan suficiente contexto para establecer prioridades y aplicar medidas correctivas. La API Attack Surface Discovery extrae datos de múltiples bases de datos de vulnerabilidades, junto con avisos de proveedores y otras fuentes de terceros, para enriquecer los resultados con contexto correlacionado.
Casos de uso de la API de detección de superficies de ataque
Creación de plataformas de ciberseguridad
Aproveche los componentes básicos diseñados específicamente para la detección de la superficie de ataque como base y construya su plataforma de ciberseguridad a partir de ellos, lo que le permitirá ahorrar tiempo y esfuerzo en la gestión de lógicas complejas y conexiones entre fuentes y herramientas.
Habilitación de pruebas de penetración
Potentes funciones de reconocimiento y mapeo de la superficie de ataque que facilitan los flujos de trabajo de pruebas de penetración, al ofrecer una visibilidad completa de los activos expuestos antes de que comiencen las pruebas.
Capacidades de evaluación de vulnerabilidades
Implemente o refuerce las evaluaciones de vulnerabilidad, de modo que abarquen la totalidad de las superficies de ataque y no se limiten a un único dominio.
Gestión de la superficie de ataque externa
Cree o mejore plataformas de gestión de la superficie de ataque externa integrando la detección de activos, el análisis de vulnerabilidades y el enriquecimiento del contexto de las vulnerabilidades a través de la API de detección de la superficie de ataque.
Cree flujos de trabajo complejos con facilidad mediante la API de detección de superficies de ataque
Preguntas frecuentes
La API de detección de superficies de ataque es un conjunto de capacidades API integradas diseñadas para permitir la detección, limpieza y análisis de superficies de ataque para plataformas de ciberseguridad. Permite identificar activos conectados a Internet, reducir los falsos positivos, analizar vulnerabilidades en hosts y aplicaciones web, y enriquecer los resultados con información detallada sobre el contexto de las vulnerabilidades, todo ello a través de un acceso API unificado.
Mientras que WHOIS, DNS, SSL y otras API similares proporcionan puntos de datos individuales, la API Attack Surface Discovery combina múltiples fuentes de datos con una lógica de correlación avanzada.
Va más allá de las búsquedas simples al:
- Descubrimiento de activos mediante DNS, WHOIS, SSL, rastreo web y fuerza bruta combinados
- Filtrar el ruido, como certificados comodín, infraestructura de nube pública controlada por proveedores de nube y servicios de terceros.
- Asignación de puntuaciones de probabilidad a los activos conectados
- Habilitación del análisis de vulnerabilidades en toda la infraestructura y las aplicaciones web.
- Enriquecer las vulnerabilidades con datos procedentes de múltiples bases de datos y avisos sobre vulnerabilidades.
El resultado es la capacidad de producir un inventario completo y limpio de la superficie de ataque, en lugar de datos fragmentados.
Las principales ventajas son:
- Detección exhaustiva de activos en dominios, direcciones IP, hosts y aplicaciones web.
- Reducción de los falsos positivos gracias a una lógica de limpieza avanzada y a la puntuación de probabilidad.
- Funciones unificadas de análisis de vulnerabilidades que abarcan servidores, puertos abiertos y aplicaciones web.
- Contexto detallado de vulnerabilidades, incluyendo identificadores de bases de datos de vulnerabilidades, CVSS, EPSS, CISA KEV y directrices de corrección.
- Integración simplificada, que consolida el acceso a múltiples herramientas y escáneres a través de un único flujo de trabajo basado en API.
La gestión de la superficie de ataque de las API se centra específicamente en descubrir y proteger las API expuestas.
Por otro lado, la API de detección de superficies de ataque proporciona visibilidad de toda la superficie de ataque externa, incluyendo:
- de dominios y subdominios
- Direcciones IP y hosts
- Aplicaciones web
- Servicios de red y puertos abiertos
- Las API como parte de una infraestructura más amplia
Permite obtener una visión global de la exposición externa dentro de las plataformas y los flujos de trabajo de seguridad, en lugar de centrarse únicamente en las API.
Estamos iniciando la prueba pública de la API Attack Surface Discovery. Si desean ser uno de los primeros en adoptarla, pónganse en contacto con nosotros.

«A todas y cada una de las personas que acudieron —que llegaron temprano, se quedaron hasta tarde, trabajaron codo con codo con gente que no conocían y trataron cada caso como si fuera lo más importante—: GRACIAS. Les han dado a estos niños algo más que seguridad. Les han dado esperanza, amor y compasión. Y se han recordado mutuamente que esta lucha no tiene por qué ser solitaria».

«La API WhoisXML History ha supuesto un punto de inflexión para nuestras investigaciones en línea, cursos de formación y libros. Hemos descubierto a los verdaderos propietarios de numerosos dominios maliciosos, a pesar de que actualmente cuentan con un registro Whois «privado».»

«Whois XML es una de las herramientas más importantes que utilizamos para el análisis de dominios en el programa de Grado en Ciencias de la Investigación y la Seguridad de la Universidad de Perugia. En particular, valoramos la búsqueda inversa de IP a dominio y Whois con filtros de consulta. La herramienta es muy completa y ofrece información detallada, como números de teléfono, nombres y otros datos procedentes de los registros Whois. Aunque actualmente muchos registros Whois están sujetos a normativas de privacidad, WhoisXML API acceder a todos los registros Whois históricos».

«La herramienta de análisis web es fácil de configurar y nos proporciona toda la información que necesitamos. Uno de los motivos es la documentación de la API, que está muy bien redactada y es muy detallada».

«Gracias a la documentación de la API, clara y bien estructurada, facilitada por WhoisXML API, hemos podido integrar la solución a la perfección en nuestro sistema con mínimas dificultades técnicas».

«WhoisXML ha supuesto un punto de inflexión para nosotros. Ha revolucionado nuestra capacidad para desarticular la ciberdelincuencia en tiempo real y a gran escala, al permitirnos identificar rápidamente a todos los proveedores que prestan apoyo material a los estafadores mediante plantillas web sofisticadas que parecen legítimas. Al identificar rápidamente a los proveedores que, sin saberlo, están apoyando a los delincuentes, podemos proporcionarles una justificación de interés público para desmantelar la infraestructura delictiva».
«Tras realizar pruebas exhaustivas, nos alegró enormemente comprobar que la base de datos DNS de Chronicle identificaba sistemáticamente diez veces más subdominios «activos» que otras opciones disponibles en el mercado».
«Los datos coherentes y estructurados facilitados por WhoisXML API permitido agrupar e identificar a las personas que se encuentran detrás de sitios web sospechosos de ser fraudulentos, al poder realizar búsquedas por número de teléfono, dirección o dirección de correo electrónico utilizados en el registro del dominio».

«Le agradezco sus productos, que resultan muy útiles para comprobar las fechas de caducidad de los dominios».

«Mozello ofrece a nuestros clientes servicios integrados de registro de dominios, y necesitábamos una solución para comprobar la disponibilidad de dominios que fuera fácil de implementar y que abarcara todos los nombres de dominio posibles, incluidos los más poco comunes. WhoisXML API exactamente lo que necesitamos a un coste razonable y sin necesidad de mantenimiento alguno; además, es muy fácil de implementar».

WhoisXML API un proveedor de información sobre dominios eficaz y fiable. Siempre que surgen problemas, responden con rapidez y los resuelven. Trabajar con ellos es sencillo y sin complicaciones.»

«La información sobre dominiosWhoisXML APInos permite integrar rápidamente las consultas WHOIS en nuestros algoritmos y heurísticas de seguridad sin tener que preocuparnos por los servicios de alojamiento, la preparación y la fusión de datos, ni por la complicada tarea de la normalización».

«Realizar un seguimiento de la actividad de registro de nuevos dominios es fundamental en la economía digital actual. Esperamos continuar nuestra colaboración con WhoisXML API ayudar a los clientes a aprovechar la información clave sobre los dominios en un entorno de nube seguro que se ajuste a sus requisitos de privacidad y gobernanza de datos».

WhoisXML API nos ayudan a tomar decisiones fundamentadas y automatizadas, filtrando las direcciones de correo electrónico no válidas con mucha mayor rapidez».

«Necesitábamos una forma sencilla de verificar la integridad de las direcciones de correo electrónico introducidas por los usuarios y descubrimos WhoisXML API ofrece una excelente relación calidad-precio y fue muy fácil de integrar en nuestros sistemas. Además, el servicio de atención al cliente fue excelente cuando lo necesitamos».

WhoisXML API extraordinaria para consultar el historial de registro de un dominio, realizar búsquedas cruzadas para localizar registros alternativos con los mismos datos y, además, para mis investigaciones cibernéticas. Los datos resultaron de gran utilidad a la hora de investigar estafas relacionadas con el «pig butchering» y dominios que alojan material de abuso infantil».
«DRS es un producto excelente, fácil de usar y que reúne todo lo que necesito en un solo lugar».

«Es muy útil para las investigaciones, ya que nos permite remontarnos en el tiempo y comprobar cuándo se registraron los dominios y quiénes eran sus titulares en un momento determinado».

WhoisXML API conjuntos de datos que ayudan a los usuarios a establecer una relación entre la infraestructura de los ataques y la información relacionada con las direcciones IP y el WHOIS».
Cuenta con la confianza de
, las empresas más destacadas de
¿Tiene alguna pregunta?
Estamos a su disposición para atenderle. Para obtener una respuesta rápida, seleccione el tipo de solicitud. Al enviar una solicitud, acepta nuestras Condiciones de servicio y nuestra Política de privacidad.
