Compartir a través de


Introducción a la API rest de Administración de superficie expuesta a ataques externos de Microsoft Defender: versión preliminar

Microsoft Defender External Attack Surface Management (Defender EASM) detecta y asigna continuamente la superficie expuesta a ataques digitales para proporcionar una visión externa de la infraestructura en línea. Esta visibilidad permite a los equipos de seguridad y TI identificar elementos desconocidos, priorizar el riesgo, eliminar amenazas y ampliar el control de vulnerabilidades y exposición además que con el firewall. Defender EASM aprovecha la tecnología de rastreo de Microsoft para detectar recursos relacionados con la infraestructura en línea conocida y los examina activamente para detectar nuevas conexiones a lo largo del tiempo. Se genera información sobre las superficies expuestas a ataques aprovechando los datos de vulnerabilidad y la infraestructura para mostrar las áreas clave de interés para la organización.

La API REST de EASM de Defender permite a los clientes administrar su superficie expuesta a ataques a escala. Los usuarios pueden aprovechar los datos de EASM de Defender para automatizar los flujos de trabajo mediante la integración en procesos existentes o la creación de nuevas aplicaciones y clientes.

Grupos de operaciones

La API REST de EASM de Defender proporciona operaciones para trabajar con los siguientes recursos:

Grupo de operaciones Tipo de operación Descripción
Recursos Plano de datos Recupere o actualice los recursos por assetID o parámetros de búsqueda designados.
Conexiones de datos Plano de datos Recupere, cree, valide o elimine una conexión de datos.
Grupos de detección Plano de datos Recupere, cree, ejecute o quite grupos de detección y recupere los resultados de la detección.
Plantillas de detección Plano de datos Recuperar plantillas de detección.
Informes Plano de datos Recupere una instantánea reciente de los valores de resumen de recursos o los detalles históricos del resumen.
Filtros guardados Plano de datos Recuperar una lista de filtros guardados, o recuperar, crear o quitar un filtro específico.
Tareas Plano de datos Recuperar una lista de tareas, o recuperar, cancelar o descargar datos para un taskID específico.
Etiquetas Plano de control Recupere etiquetas, o cree, actualice o elimine una etiqueta.
Operaciones Plano de control Recuperar una lista de operaciones.
Áreas de trabajo Plano de control Recupere una lista de áreas de trabajo por grupo de recursos o suscripción, o cree, actualice o elimine un área de trabajo específica.
Tareas Plano de control Recupere las tareas enviadas en el área de trabajo especificada.

Pasos siguientes

Obtenga información sobre cómo autenticarse para usar la API REST de EASM de Defender

Más información sobre la administración de superficies expuestas a ataques externos de Defender