Vulny

API dokumentacija

Vulny REST API vam omogućava da pokrećete bezbednosna skeniranja i upravljate svojim ciljevima programski. Dostupno na Pro i Corporate planovima (i tokom besplatne probe). Generišite ključ u Podešavanja → API. Za gotove CI/CD procese pogledajte DevSecOps proces.

Autentifikacija

Pošaljite svoj API ključ kao bearer token ili u X-API-Key zaglavlju:

curl https://vulny.app/api/v1/targets \
  -H "Authorization: Bearer vlny_your_key"

Ograničenja brzine

120 zahteva u minuti po ključu. Svaki odgovor uključuje X-RateLimit-Limit, X-RateLimit-Remaining i X-RateLimit-Reset zaglavlja. Prekoračenje ograničenja vraća 429 sa Retry-After zaglavljem.

Pokrenite skeniranje

POST /api/v1/scans — pokrenite skeniranje na zahtev nad ciljem (dodaje se na vaš nalog ako je nov). Vraća id skeniranja za praćenje.

curl -X POST https://vulny.app/api/v1/scans \
  -H "Authorization: Bearer vlny_your_key" \
  -H "Content-Type: application/json" \
  -d '{"target":"example.com"}'

# → { "id": "...", "target": "example.com", "status": "queued" }

Status i rezultati skeniranja

GET /api/v1/scans/{id} — pratite dok done ne bude true. Vraća summary po težini i listu findings — koristite ih da prođe ili padne CI proces.

curl https://vulny.app/api/v1/scans/SCAN_ID \
  -H "Authorization: Bearer vlny_your_key"

# → { "status": "finished", "done": true, "progress": 100,
#     "summary": { "critical": 1, "high": 2, "medium": 0, "low": 3, "total": 6 },
#     "findings": [ { "severity": "critical", "title": "CVE-2024-...", "cvss_score": 9.8, "port": "443/tcp" } ] }

Pogledajte DevSecOps proces za potpune primere za GitLab CI i GitHub Actions koji čekaju skeniranje i obaraju build na kritičnim nalazima.

Dodajte ciljeve (grupno, do 1000)

POST /api/v1/targets/bulk — prihvata domene ili IP-jeve, opciono sa oznakama. Poštuje ograničenje ciljeva vašeg plana.

curl -X POST https://vulny.app/api/v1/targets/bulk \
  -H "Authorization: Bearer vlny_your_key" \
  -H "Content-Type: application/json" \
  -d '{"targets":["example.com","203.0.113.10",{"value":"api.example.com","tags":["prod"]}]}'

Obrišite ciljeve (grupno)

DELETE /api/v1/targets/bulk — po ID-jevima ili po vrednostima (IP-jevi / imena hostova).

curl -X DELETE https://vulny.app/api/v1/targets/bulk \
  -H "Authorization: Bearer vlny_your_key" \
  -H "Content-Type: application/json" \
  -d '{"values":["example.com","203.0.113.10"]}'

Ažurirajte oznake (grupno)

PATCH /api/v1/targets/tags — postavite, dodajte ili uklonite oznake na više ciljeva odjednom (mode: set | add | remove).

curl -X PATCH https://vulny.app/api/v1/targets/tags \
  -H "Authorization: Bearer vlny_your_key" \
  -H "Content-Type: application/json" \
  -d '{"values":["example.com"],"tags":["pci","prod"],"mode":"add"}'

OpenAPI specifikacija

Potpuna mašinski čitljiva specifikacija dostupna je na /api/v1/openapi.json — uvezite je u Postman, Insomnia ili svoj generator koda.

Pogledajte na sopstvenom sajtu

Pokrenite jedno skeniranje za bezbednost, SEO i AI-pretragu (GEO) — i dobijte brendiran PDF izveštaj spreman za ISO 27001.

Skeniraj moj sajt →