Identitätsbedrohungen erkennen, beheben und untersuchen
mit SpyCloud-APIs​

Integrieren Sie SpyCloud in Ihre bevorzugten Sicherheitstools und -workflows – Die leistungsstarken, flexiblen APIs von SpyCloud liefern wiedererfasste Malware, Phishing-Daten, Kombinationslisten und Daten zu Sicherheitsverletzungen direkt in die Tools und Systeme, die Ihre Sicherheitsteams bereits nutzen.

Starten Sie noch heute mit der Implementierung maßgeschneiderter Workflows, die Ermittlungen im Bereich der Cyberkriminalität beschleunigen und identitätsbasierte Angriffe auf Ihre Mitarbeiter und Ihren Kundenstamm verhindern.



   {
  "cursor": "",
  "hits": 4,
  "results": [
    {
  "cursor": "",
  "hits": 4,
  "results": [
    {
      "username": "jamiemendez",
      "domain": "example.com",
      "password": "$826y4$31226$dYbW2Qf1eM3zbNek4N0G",
      "severity": 5,
      "spycloud_publish_date": "2025-05-01T00:00:00Z",
      "sighting": 1,
      "email_domain": "example.com",
      "source_id": 4452,
      "password_type": "bcrypt",
      "email": "test@example.com"
    },
    {
      "domain": "example.com",
      "password": "123456",
      "severity": 20,
      "spycloud_publish_date": "2025-05-01T00:00:00Z",
      "password_plaintext": "123456",
      "full_name": "Jim McGee",
      "email_domain": "example.com",
      "source_id": 12,
      "password_type": "plaintext",
      "email": "test@example.com",
      "sighting": 1,
    },

  ]
}
|

Entwickelt für Entwickler, unterstützt von Cybersicherheitsexperten

Die SpyCloud-APIs wurden auf Geschwindigkeit und Zuverlässigkeit ausgelegt und liefern Ihnen die Daten, die Sie benötigen, um das zu schützen, was Ihnen am wichtigsten ist. Zentralisieren Sie wichtige Erkenntnisse zu Identitätsrisiken und treffen Sie fundierte Entscheidungen.
Identitätsdaten – wo und wann immer Sie sie brauchen

Nutzen Sie die SpyCloud-APIs, um die weltweit größte Sammlung von wiedererlangten Malware-Daten, Phishing-Daten, Combolisten und Daten zu Sicherheitsverletzungen in Ihre aktuellen Arbeitsabläufe und Prozesse zu integrieren

API-Lösungen für hohe Datenvolumina, entwickelt für den Einsatz in großen Unternehmen
Mit den hochvolumigen, REST-basierten APIs von SpyCloud können Sie den Schutz vor Identitätsbedrohungen ganz nach Ihrem eigenen Tempo skalieren – und dabei eine Anbindung an Ihren bevorzugten Tech-Stack herstellen, einschließlich EDRs, SIEMs, SOARs und IdPs.
Zuverlässig, verfügbar und stets mit Support
Profitieren Sie von einer Verfügbarkeit von 99,9 %, einer durch SLA garantierten Betriebsbereitschaft und einem engagierten technischen Support-Team, damit Sie sich ganz auf den Schutz der Identitäten konzentrieren können, die am wichtigsten sind – die Ihrer Mitarbeiter und Kunden.

Die Integration der SpyCloud-API war kinderleicht. Unsere Entwickler haben anderthalb Tage dafür gebraucht, und dann war sie schon einsatzbereit. Die Integration läuft nun schon seit einem Jahr, und wir hatten keinerlei Probleme und keinerlei Ausfallzeiten. Aus technischer Sicht ist es für uns eine API auf Enterprise-Niveau.

Integrieren Sie die SpyCloud-APIs in die führenden Cybersicherheits- und Technologielösungen Ihres Systemstacks

Unsere APIs lassen sich direkt in Ihre Systemlandschaft integrieren – von Okta und CrowdStrike bis hin zu Splunk und Sentinel.

IDENTITÄTSANBIETER

Automatisieren Sie die Behebung von Identitätsrisiken innerhalb von 5 Minuten nach deren Erkennung

ENDGERÄTESICHERHEIT

Malware-Infektionen erkennen und darauf reagieren, die EDR-Lösungen umgehen

SIEM

Priorisieren Sie Warnmeldungen mithilfe einer verbesserten Datenkorrelation, um auf Risiken im Zusammenhang mit der Identität von Mitarbeitern zu reagieren

SOAR

Führen Sie einsatzbereite Playbooks für die Reaktion auf Vorfälle aus oder untermauern Sie Entscheidungen mit offengelegten Identitätsdaten

OSINT

Kombinieren Sie SpyCloud-Daten mit wertvollen Daten von Drittanbietern, um die Genauigkeit und Geschwindigkeit von Ermittlungen im Bereich der Cyberkriminalität zu steigern.

APIs zum Schutz vor Identitätsbedrohungen für jeden Anwendungsfall

Schützen Sie die Bereiche, für die Ihr Team verantwortlich ist – Mitarbeiter, Lieferanten, Auftragnehmer und Verbraucher – vor identitätsbasierten Angriffen

ENTDECKEN

APIs für den Unternehmensschutz

SpyCloud liefert verwertbare Malware, erfolgreich erbeutete Daten aus Phishing-Angriffen, Combolisten und Daten aus Sicherheitsverletzungen und lässt sich in Ihre bestehenden Sicherheitsworkflows oder -systeme integrieren, um Unternehmensrisiken zu minimieren – so können Sie auf bekannte Schwachstellen reagieren und gezielte Identitätsangriffe verhindern.

Schutz der Mitarbeiter vor Bedrohungen

Setzen Sie die Identitäten gefährdeter Mitarbeiter bereits in einer frühen Phase des Angriffszyklus zurück und schließen Sie so die Angriffspunkte der Kriminellen.

Endgeräte-Sicherheitsschutz
Erweitern Sie die Malware-Erkennung auf Geräte außerhalb der Unternehmenskontrolle, um einen Überblick über alle exponierten Anwendungen und Angriffseingänge zu erhalten, die zu Folgeangriffen führen könnten.
ENTDECKEN

APIs zum Verbraucherschutz

Nutzen Sie die benutzerfreundlichen APIs von SpyCloud in Ihren bestehenden Anwendungen und Diensten, um gefährdete Benutzer, personenbezogene Daten (PII) und andere Arten von Identitätsdaten zu erkennen und so Authentifizierungsumgehungen sowie Betrugsfälle durch Kontoübernahme zu bekämpfen, die zu Umsatzverlusten, einem Rückgang des Kundenvertrauens und einem schlechten Markenimage führen.

Schutz vor Bedrohungen für Verbraucher
Die Kontosicherheit verbessern und Betrugsfälle durch Kontoübernahmen über den gesamten Kundenlebenszyklus hinweg reduzieren
Schutz der Sitzungsidentität

Verhindern Sie Session-Hijacking, indem Sie gestohlene Cookies beseitigen, die häufig die MFA umgehen

ENTDECKEN

APIs für Ermittlungen im Bereich der Cyberkriminalität

SpyCloud beschleunigt Untersuchungen durch die automatisierte Analyse vernetzter Identitätsressourcen – und deckt dabei verborgene Bedrohungen auf, um die Behebung zu beschleunigen.
Ermittlungen im Bereich der Cyberkriminalität
Beschleunigen Sie Ermittlungen und beseitigen Sie Hindernisse mit Identitätsanalysen, die Angreifer entlarven

Einfache API-Implementierung vom ersten Tag an

Möchten Sie mit den SpyCloud-APIs loslegen oder benötigen Sie Unterstützung bei der Erstellung Ihres individuellen Workflows? Jede SpyCloud-Lizenz umfasst Zugriff auf:

API-Schlüssel generieren in Ihrem SpyCloud-Portal

Ausführliche API-Dokumentation und Entwicklerhandbücher

Praktische Unterstützung durch Ihren persönlichen Technical Account Manager

SPYCLOUD CONNECT

Sind Ihre Ressourcen knapp? Überlassen Sie SpyCloud die Arbeit, damit Ihre Daten genau dort und genau dann zur Verfügung stehen, wo und wann Sie sie benötigen.

Mit SpyCloud Connect, unserem gehosteten Automatisierungsdienst, der maßgeschneiderte Workflows erstellt, pflegt und unterstützt – und zwar mit fast jedem Technologieanbieter –, entwickeln wir maßgeschneiderte Automatisierungs-Workflows für Ihre Teams.
SpyCloud Connect – Referenzarchitektur

Beginnen Sie noch heute mit der Automatisierung der Identitätskorrektur mithilfe der SpyCloud-APIs

Häufig gestellte Fragen zur API für Daten zu Identitätsbedrohungen

Die SpyCloud-APIs liefern wiedergewonnene Identitätsdaten aus vier Hauptquellenarten: Anmeldedaten aus Datenlecks von Drittanbietern, einschließlich Details zur Quelle des Datenlecks und Passwörter im Klartext; Protokolle von Infostealer-Malware, einschließlich der Anzahl der Anmeldedaten, der Anzahl der Cookies, personenbezogener Daten (PII), Geräte-Fingerabdrücke und Anwendungszugriffsdaten; Phishing-Erfassungsdaten, einschließlich Anmeldedaten und Sitzungsartefakte aus erfolgreichen Phishing-Angriffen; sowie Kombinationslisten, die aus mehreren Datenleck- und Malware-Quellen aggregierte, neu zusammengestellte Anmeldedatensätze enthalten. Die primären API-Endpunkte unterstützen Abfragen nach E-Mail-Adresse, Benutzername, Telefonnummer, IP-Adresse und Domain.

SpyCloud erfasst und verarbeitet jeden Monat kontinuierlich mehr als 25 Milliarden gestohlene Identitätsdaten, wobei neue Daten in der Regel innerhalb weniger Tage nach ihrem Erscheinen auf kriminellen Märkten über die API veröffentlicht werden. Daten aus Sicherheitsverletzungen und Phishing-Angriffen werden verarbeitet und stehen innerhalb weniger Tage nach ihrer Erfassung zur Verfügung. Protokolle von Infostealer-Malware werden innerhalb von Stunden bis Tagen verarbeitet. Das bedeutet, dass API-Nutzer Daten zu Datenexpositionen im gleichen Zeitrahmen erhalten, in dem kriminelle Akteure diese Daten erwerben und testen – oft noch bevor sie in einem gezielten Angriff eingesetzt werden.

Die SpyCloud-APIs werden durch eine SLA-gestützte Verfügbarkeit mit einer Betriebszeit von 99,9 % gewährleistet. Jede SpyCloud-Lizenz umfasst die Generierung von API-Schlüsseln im SpyCloud-Portal, eine ausführliche API-Dokumentation und Entwicklerhandbücher sowie praktischen Support durch einen dedizierten Technical Account Manager. Ein Kunde, ein globales Fintech-Unternehmen, gab an, dass die Integration für seine Entwickler anderthalb Tage in Anspruch genommen habe und dass es während eines Jahres im Produktionsbetrieb zu keinerlei Problemen und Ausfallzeiten gekommen sei.

SpyCloud bietet separate API-Endpunkte, die für jeden Anwendungsfall optimiert sind. Die Enterprise Protection-APIs liefern Daten zu Sicherheitsverletzungen, Malware, Phishing und Combolisten, die den Identitäten von Mitarbeitern und Auftragnehmern zugeordnet sind. Sie sind für die Integration in IAM-, SIEM- und SOAR-Tools zur Überwachung der Anmeldedaten der Belegschaft und zur automatisierten Behebung von Sicherheitsvorfällen konzipiert. Zu den APIs für den Verbraucherschutz gehören die „User Exposure API“ zur Echtzeit-Prüfung von Anmelderisiken, die „Password Exposure API“ zur Validierung von Passwörtern nach dem K-Anonymitätsprinzip bei der Kontoerstellung und Anmeldung sowie die „Consumer IDLink API“ zur ganzheitlichen Identitätskorrelation, die bei der Erkennung synthetischer Identitäten und der Überprüfung von Konten mit hohem Risiko zum Einsatz kommt.

Die SpyCloud-API bietet Entwicklerteams direkten programmatischen Zugriff auf die von SpyCloud wiedergewonnenen Darknet-Identitätsdaten und ermöglicht es ihnen, maßgeschneiderte Integrationen und Workflows zu erstellen und zu pflegen. SpyCloud Connect ist ein Managed Service, bei dem die Entwickler von SpyCloud im Auftrag des Kunden maßgeschneiderte Workflows entwerfen, erstellen und pflegen, ohne dass dafür technische Ressourcen seitens des Kunden erforderlich sind. Teams mit eigenen technischen Kapazitäten und Anforderungen an maßgeschneiderte Workflows nutzen in der Regel direkt die API. Teams ohne technische Kapazitäten oder mit Integrationsanforderungen, die über die Möglichkeiten der Standard-API hinausgehen, nutzen SpyCloud Connect.