組織のAPIを包括的に可視化し、潜在的なセキュリティの脆弱性を特定します。
重要これは「プレリリース」のサブ機能であり、正式なリリースとしては扱われません。この機能を使用する前に、プレリリース サブ機能に関する免責をご確認ください。
|
[Attack Surface Discovery]は、組織の接続済みクラウドアカウントのAPIゲートウェイからRESTおよびHTTPベースのAPIエンドポイントを検出し、APIコレクションにグループ化します。 Trend Vision One では、APIコレクションごとにリスクスコアを分類して割り当てます。の [API] セクション[Attack Surface Discovery]は、APIコレクションとエンドポイントの統合された概要を提供し、潜在的な脆弱性をすばやく特定し、リスクを継続的に評価して優先順位を付けるのに役立ちます。
クラウドアカウントの接続に関する情報については、Cloud Accountsを参照してください。
現在サポートされているクラウドプロバイダーとサービスは次のとおりです:
-
AWS
-
Amazon API Gateway
-
-
Azure
-
Azure API Management
-
-
Google Cloud Platform (GCP)
-
GCP APIGateway
-
Apigee X
-
注意Azure API Management では、OData API タイプはサポートされておらず、API コレクションのエンドポイントリストには表示されません。
|
次の [API] は、[Attack Surface Discovery] 。
処理
|
説明
|
APIコレクションの検索
|
|
接続されたクラウドアカウントの管理
|
|
レポートのエクスポート
|
|
APIコレクションの詳細を表示する
|
|