Identitätsbedrohungen erkennen, beheben und untersuchen
mit SpyCloud-APIs
Integrieren Sie SpyCloud in Ihre bevorzugten Sicherheitstools und -workflows – Die leistungsstarken, flexiblen APIs von SpyCloud liefern wiedererfasste Malware, Phishing-Daten, Kombinationslisten und Daten zu Sicherheitsverletzungen direkt in die Tools und Systeme, die Ihre Sicherheitsteams bereits nutzen.
Starten Sie noch heute mit der Implementierung maßgeschneiderter Workflows, die Ermittlungen im Bereich der Cyberkriminalität beschleunigen und identitätsbasierte Angriffe auf Ihre Mitarbeiter und Ihren Kundenstamm verhindern.
{
"cursor": "",
"hits": 4,
"results": [
{
"cursor": "",
"hits": 4,
"results": [
{
"username": "jamiemendez",
"domain": "example.com",
"password": "$826y4$31226$dYbW2Qf1eM3zbNek4N0G",
"severity": 5,
"spycloud_publish_date": "2025-05-01T00:00:00Z",
"sighting": 1,
"email_domain": "example.com",
"source_id": 4452,
"password_type": "bcrypt",
"email": "test@example.com"
},
{
"domain": "example.com",
"password": "123456",
"severity": 20,
"spycloud_publish_date": "2025-05-01T00:00:00Z",
"password_plaintext": "123456",
"full_name": "Jim McGee",
"email_domain": "example.com",
"source_id": 12,
"password_type": "plaintext",
"email": "test@example.com",
"sighting": 1,
},
]
}
Entwickelt für Entwickler, unterstützt von Cybersicherheitsexperten
Nutzen Sie die SpyCloud-APIs, um die weltweit größte Sammlung von wiedererlangten Malware-Daten, Phishing-Daten, Combolisten und Daten zu Sicherheitsverletzungen in Ihre aktuellen Arbeitsabläufe und Prozesse zu integrieren
Die Integration der SpyCloud-API war kinderleicht. Unsere Entwickler haben anderthalb Tage dafür gebraucht, und dann war sie schon einsatzbereit. Die Integration läuft nun schon seit einem Jahr, und wir hatten keinerlei Probleme und keinerlei Ausfallzeiten. Aus technischer Sicht ist es für uns eine API auf Enterprise-Niveau.
Integrieren Sie die SpyCloud-APIs in die führenden Cybersicherheits- und Technologielösungen Ihres Systemstacks
Unsere APIs lassen sich direkt in Ihre Systemlandschaft integrieren – von Okta und CrowdStrike bis hin zu Splunk und Sentinel.
IDENTITÄTSANBIETER
Automatisieren Sie die Behebung von Identitätsrisiken innerhalb von 5 Minuten nach deren Erkennung
SIEM
Priorisieren Sie Warnmeldungen mithilfe einer verbesserten Datenkorrelation, um auf Risiken im Zusammenhang mit der Identität von Mitarbeitern zu reagieren
SOAR
Führen Sie einsatzbereite Playbooks für die Reaktion auf Vorfälle aus oder untermauern Sie Entscheidungen mit offengelegten Identitätsdaten
OSINT
Kombinieren Sie SpyCloud-Daten mit wertvollen Daten von Drittanbietern, um die Genauigkeit und Geschwindigkeit von Ermittlungen im Bereich der Cyberkriminalität zu steigern.
APIs zum Schutz vor Identitätsbedrohungen für jeden Anwendungsfall
Schützen Sie die Bereiche, für die Ihr Team verantwortlich ist – Mitarbeiter, Lieferanten, Auftragnehmer und Verbraucher – vor identitätsbasierten Angriffen
APIs für den Unternehmensschutz
SpyCloud liefert verwertbare Malware, erfolgreich erbeutete Daten aus Phishing-Angriffen, Combolisten und Daten aus Sicherheitsverletzungen und lässt sich in Ihre bestehenden Sicherheitsworkflows oder -systeme integrieren, um Unternehmensrisiken zu minimieren – so können Sie auf bekannte Schwachstellen reagieren und gezielte Identitätsangriffe verhindern.
Schutz der Mitarbeiter vor Bedrohungen
Setzen Sie die Identitäten gefährdeter Mitarbeiter bereits in einer frühen Phase des Angriffszyklus zurück und schließen Sie so die Angriffspunkte der Kriminellen.
Endgeräte-Sicherheitsschutz
APIs zum Verbraucherschutz
Nutzen Sie die benutzerfreundlichen APIs von SpyCloud in Ihren bestehenden Anwendungen und Diensten, um gefährdete Benutzer, personenbezogene Daten (PII) und andere Arten von Identitätsdaten zu erkennen und so Authentifizierungsumgehungen sowie Betrugsfälle durch Kontoübernahme zu bekämpfen, die zu Umsatzverlusten, einem Rückgang des Kundenvertrauens und einem schlechten Markenimage führen.
Schutz der Sitzungsidentität
Verhindern Sie Session-Hijacking, indem Sie gestohlene Cookies beseitigen, die häufig die MFA umgehen
APIs für Ermittlungen im Bereich der Cyberkriminalität
Ermittlungen im Bereich der Cyberkriminalität
Einfache API-Implementierung vom ersten Tag an
Möchten Sie mit den SpyCloud-APIs loslegen oder benötigen Sie Unterstützung bei der Erstellung Ihres individuellen Workflows? Jede SpyCloud-Lizenz umfasst Zugriff auf:
API-Schlüssel generieren in Ihrem SpyCloud-Portal
Praktische Unterstützung durch Ihren persönlichen Technical Account Manager
Sind Ihre Ressourcen knapp? Überlassen Sie SpyCloud die Arbeit, damit Ihre Daten genau dort und genau dann zur Verfügung stehen, wo und wann Sie sie benötigen.
- Gehostete automatisierte Workflows mit vorgefertigten Integrationen für über 300 Sicherheits- und IT-Anbieter
- Vereinfachte Steuerung und Transparenz bei komplexer Integrationslogik und Berichterstellung
- Garantierte Verfügbarkeit und vereinfachtes Lieferantenmanagement zur Anpassung an sich wandelnde Integrationsanforderungen
Beginnen Sie noch heute mit der Automatisierung der Identitätskorrektur mithilfe der SpyCloud-APIs
Häufig gestellte Fragen zur API für Daten zu Identitätsbedrohungen
Die SpyCloud-APIs liefern wiedergewonnene Identitätsdaten aus vier Hauptquellenarten: Anmeldedaten aus Datenlecks von Drittanbietern, einschließlich Details zur Quelle des Datenlecks und Passwörter im Klartext; Protokolle von Infostealer-Malware, einschließlich der Anzahl der Anmeldedaten, der Anzahl der Cookies, personenbezogener Daten (PII), Geräte-Fingerabdrücke und Anwendungszugriffsdaten; Phishing-Erfassungsdaten, einschließlich Anmeldedaten und Sitzungsartefakte aus erfolgreichen Phishing-Angriffen; sowie Kombinationslisten, die aus mehreren Datenleck- und Malware-Quellen aggregierte, neu zusammengestellte Anmeldedatensätze enthalten. Die primären API-Endpunkte unterstützen Abfragen nach E-Mail-Adresse, Benutzername, Telefonnummer, IP-Adresse und Domain.
SpyCloud erfasst und verarbeitet jeden Monat kontinuierlich mehr als 25 Milliarden gestohlene Identitätsdaten, wobei neue Daten in der Regel innerhalb weniger Tage nach ihrem Erscheinen auf kriminellen Märkten über die API veröffentlicht werden. Daten aus Sicherheitsverletzungen und Phishing-Angriffen werden verarbeitet und stehen innerhalb weniger Tage nach ihrer Erfassung zur Verfügung. Protokolle von Infostealer-Malware werden innerhalb von Stunden bis Tagen verarbeitet. Das bedeutet, dass API-Nutzer Daten zu Datenexpositionen im gleichen Zeitrahmen erhalten, in dem kriminelle Akteure diese Daten erwerben und testen – oft noch bevor sie in einem gezielten Angriff eingesetzt werden.
Die SpyCloud-APIs werden durch eine SLA-gestützte Verfügbarkeit mit einer Betriebszeit von 99,9 % gewährleistet. Jede SpyCloud-Lizenz umfasst die Generierung von API-Schlüsseln im SpyCloud-Portal, eine ausführliche API-Dokumentation und Entwicklerhandbücher sowie praktischen Support durch einen dedizierten Technical Account Manager. Ein Kunde, ein globales Fintech-Unternehmen, gab an, dass die Integration für seine Entwickler anderthalb Tage in Anspruch genommen habe und dass es während eines Jahres im Produktionsbetrieb zu keinerlei Problemen und Ausfallzeiten gekommen sei.
SpyCloud bietet separate API-Endpunkte, die für jeden Anwendungsfall optimiert sind. Die Enterprise Protection-APIs liefern Daten zu Sicherheitsverletzungen, Malware, Phishing und Combolisten, die den Identitäten von Mitarbeitern und Auftragnehmern zugeordnet sind. Sie sind für die Integration in IAM-, SIEM- und SOAR-Tools zur Überwachung der Anmeldedaten der Belegschaft und zur automatisierten Behebung von Sicherheitsvorfällen konzipiert. Zu den APIs für den Verbraucherschutz gehören die „User Exposure API“ zur Echtzeit-Prüfung von Anmelderisiken, die „Password Exposure API“ zur Validierung von Passwörtern nach dem K-Anonymitätsprinzip bei der Kontoerstellung und Anmeldung sowie die „Consumer IDLink API“ zur ganzheitlichen Identitätskorrelation, die bei der Erkennung synthetischer Identitäten und der Überprüfung von Konten mit hohem Risiko zum Einsatz kommt.
Die SpyCloud-API bietet Entwicklerteams direkten programmatischen Zugriff auf die von SpyCloud wiedergewonnenen Darknet-Identitätsdaten und ermöglicht es ihnen, maßgeschneiderte Integrationen und Workflows zu erstellen und zu pflegen. SpyCloud Connect ist ein Managed Service, bei dem die Entwickler von SpyCloud im Auftrag des Kunden maßgeschneiderte Workflows entwerfen, erstellen und pflegen, ohne dass dafür technische Ressourcen seitens des Kunden erforderlich sind. Teams mit eigenen technischen Kapazitäten und Anforderungen an maßgeschneiderte Workflows nutzen in der Regel direkt die API. Teams ohne technische Kapazitäten oder mit Integrationsanforderungen, die über die Möglichkeiten der Standard-API hinausgehen, nutzen SpyCloud Connect.