Para desarrolladores y API
Creado por gente que se gana la vida rompiendo software.
Lleva Guardian360 a tus propias herramientas y flujos de trabajo. Extrae hallazgos a través de la API, y empieza con un Quickscan gratuito que puedes ejecutar desde tu propio código.
$ curl -H "Authorization: Bearer $G360_TOKEN" \
https://lighthouse.guardian360.nl/api/v1/issues
{
"data": [
{ "id": 4821, "severity": "high",
"title": "TLS 1.0 still enabled",
"control": "A.8.24", "framework": "ISO 27001" },
{ "id": 4822, "severity": "medium",
"title": "Missing Content-Security-Policy",
"control": "A.8.26", "framework": "ISO 27001" }
],
"meta": { "total": 2, "tenant": "acme-bv" }
}Qué puedes construir con ella
Qué puedes construir con la API
- Acceso por API a tus resultados de escaneo y hallazgos, para alimentar tus propios dashboards, ticketing o SIEM
- Un Quickscan gratuito para obtener rápidamente una primera imagen de un entorno
- Un cliente Quickscan PHP de código abierto en GitHub para integrar con rapidez
- Multitenant por diseño, para que los partners automaticen a través de sus clientes
Sin lock-in
Una capa sobre tu stack, no otro silo
Guardian360 es una capa sobre tu stack, no otro silo. Usa la API para extraer los hallazgos a las herramientas en las que tu equipo ya trabaja, y empieza desde el cliente Quickscan de código abierto.
API de Lighthouse
Qué cubre la API
Un mapa de alto nivel de los endpoints sobre los que puedes construir; todo lo que ves en la plataforma es accesible a través de la API.
Activos y objetos de escaneo
Asset InventoryAssetsOperaciones sobre activos.Unified AssetsScanobjectsOperaciones sobre objetos de escaneo.Scanobject ProcessingScanobject ExclusionOperaciones sobre exclusiones de objetos de escaneo.
Escaneo
ScanningScan FlowScan ManagementScan SchedulesGestiona los horarios de escaneo.Scanner ExclusionsOperaciones sobre exclusiones de escáner.ScannerplatformsListas de plataformas de escáner.ProbesOperaciones sobre Probes.
Hallazgos y cumplimiento
FindingsIssuesOperaciones sobre problemas.NonconformitiesMuestra las no conformidades.NormsVisión general de las normas.
Hacker Alerts
Hacker AlertsOperaciones sobre Hacker Alerts.Hacker Alert AppliancesHacker Alert ExclusionsOperaciones sobre exclusiones de Hacker Alert.
Organización, contactos y acceso
CompaniesOperaciones sobre empresas.ContactsOperaciones sobre contactos.ContractsOperaciones sobre contratos.HierarchyCSV ImportImportación masiva por CSV de contactos y objetos de escaneo.OAuthOperaciones sobre clientes OAuth.PasskeysAuth FederationUser Audit TrailVisión general de las entradas del registro de actividad de usuarios.
Informes y widgets
Report TemplatesDefiniciones de plantillas de informe de ámbito tenant para la función Custom Reports.Report SourcesReport AssetsAlmacén de archivos binarios para Custom Reports (logotipos de partners).Widget DefinitionsBiblioteca de widgets propios por tenant para la función Reports.Atom DefinitionsRegistro de atoms de Reports.StatisticsEndpoints que devuelven datos para alimentar gráficas.
Estos endpoints se actualizan de forma continua. La referencia siempre actualizada vive en la plataforma Lighthouse: Documentación de la API de Lighthouse.
Código abierto
Clientes y herramientas en GitHub
Empieza desde nuestros repositorios públicos, o explóralos todos en github.com/guardian360.
go-lighthouse
GoCliente de la API de Lighthouse escrito en Go.
Ver en GitHub →quickscan-php-client
PHPCliente de la API de Guardian360 Quickscan escrito en PHP.
Ver en GitHub →quickscan-wp-plugin
PHPEjecuta un Quickscan desde tu sitio de WordPress a través de la API de Quickscan.
Ver en GitHub →InfoSec-Agent
GoApp de código abierto para obtener visibilidad sobre la privacidad y la seguridad de los dispositivos Windows.
Ver en GitHub →Consigue un token y empieza a construir
Inicia una prueba gratuita o habla con un partner. Guardian360 se ofrece exclusivamente a través de nuestros partners.