Aller au contenu principal
API et outils développeurs

Une API de renseignement sur les menaces que vous pouvez déployer ce soir.

Une seule surface REST pour la réputation d'IP, la réputation de domaines, l'analyse d'URL, les empreintes de fichiers, les vérifications en masse, l'enrichissement en streaming et les workflows IOC — documentée, versionnée, et prête pour votre SIEM, SOAR, ou backend produit.

RESTServer-Sent EventsOpenAPI 3TAXII 2.1
GET api.ismalicious.com/check
200 OK~48ms
{
  "query": "example.com",
  "reputation": "suspicious",
  "score": 0.87
}

Réponse illustrative — les champs varient selon l'offre et le type de cible.

Intégration

Votre première requête en trois lignes

Encodez en Base64 apiKey:apiSecret comme X-API-KEY. Le même schéma dans chaque SDK.

# X-API-KEY = base64(apiKey:apiSecret)
curl -G "https://api.ismalicious.com/check" \
  --data-urlencode "query=example.com" \
  --data-urlencode "enrichment=standard" \
  -H "X-API-KEY: $(echo -n 'YOUR_API_KEY:YOUR_API_SECRET' | base64)"

Tout en une seule surface

Des approfondissements par sujet — ou plongez directement dans la référence canonique.

API de recherche unitaire

Vérification d'entité en temps réel et score de risque avec des résultats à faible latence.

API de recherche en masse

Traitement par lots à haut débit pour vérifier des milliers d'entités.

API de streaming

Vérifications progressives SSE : /check/stream?query= sur api.ismalicious.com.

Webhooks

Notifications événementielles pour les alertes et changements de surveillance.

SDK et bibliothèques

SDK TypeScript officiel (@ismalicious/sdk). Les autres langages via REST ou OpenAPI.

Bac à sable API

Environnement de test interactif pour essayer l'API sans code.

Nouveau

Limites de débit

Comprendre les limites de débit et ajuster l'usage de l'API.

Authentification

Gestion des clés API et méthodes d'authentification.

Journal des modifications

Dernières mises à jour, fonctionnalités et dépréciations de l'API.

Point de santé
Live
État en direct
Latence moyenne
<100ms
PoP mondiaux
Indicateurs suivis
0M+
Tous types d'IOC confondus
Sources de renseignement
485
Agrégées par verdict

Informations pour l'évaluation

Des limites de produit claires pour les équipes de sécurité comparant des fournisseurs de renseignement de menace API-first.

Indicateurs pris en charge

Adresses IP, domaines, URL, empreintes de fichiers, réputation e-mail, contexte ASN et références de vulnérabilités.

Modes de livraison

Recherche unitaire, recherche en masse, streaming Server-Sent Events, notifications webhook, SDK et import OpenAPI.

Champs de décision

Réputation normalisée, attribution de source, libellés de catégorie, contexte de confiance, métadonnées d'enrichissement et en-têtes de limite de débit.

Adéquation acheteur

Enrichissement SOC, workflows SIEM/SOAR, vérifications anti-abus à l'inscription, automatisation pare-feu, plateformes CTI, et produits de sécurité pour développeurs.

Limites et accès

Clé gratuite avec 30 vérifications/mois, limites de débit documentées, Pro avec 10 000 vérifications/mois, et support entreprise pour des besoins de flux personnalisés.

Limites du produit

isMalicious est une API de renseignement de menace et de réputation ; ce n'est ni un bac à sable de malware complet ni un moteur de recherche d'actifs à l'échelle d'Internet.

Guides d'évaluation de l'API

Contenu de support pour les acheteurs comparant les API de renseignement de menace, les API de réputation IP/domaine et les pipelines d'enrichissement.

Comparatif des API de renseignement de menace

Comparez la couverture, les limites, la fraîcheur et l'adéquation au workflow avant de choisir un fournisseur.

Vérifications de réputation IP

Comment évaluer les signaux de risque IP sans bloquer excessivement le trafic légitime.

Score de réputation de domaine

Âge du domaine, motifs d'infrastructure, signaux de phishing et score de confiance.

Workflows d'API d'enrichissement IOC

Modèles d'enrichissement pour les files SOC, la réponse aux incidents et les pipelines SIEM/SOAR.

Réputation d'IP cloud

Comment raisonner sur le contexte IP AWS, Azure, GCP, VPN, proxy et datacenter.

Alternatives fournisseurs

Comparaisons détaillées avec VirusTotal, AbuseIPDB, Shodan, AlienVault OTX, et d'autres.

Qu'est-ce que l'API isMalicious ?

Un accès programmatique à notre graphe de renseignement de menace : réputation en temps réel de domaines, IP, URL et empreintes avec un enrichissement conçu pour les workflows de sécurité — pas un simple wrapper WHOIS.

Bien démarrer

L'offre gratuite inclut 30 requêtes par mois. Créez un compte, générez des clés depuis le tableau de bord, et utilisez le SDK TypeScript ou curl. Le bac à sable et la spécification OpenAPI vous aident à explorer sans deviner.

Conçu pour la fiabilité

Une infrastructure pensée pour les cas d'usage critiques : objectifs de haute disponibilité, réponses à faible latence, et une sémantique de limite de débit claire pour intégrer en toute confiance.

Documentation et support

Les endpoints sont documentés avec des exemples et des explications de champs. Les offres payantes incluent des canaux de support prioritaires ; le statut et les incidents sont communiqués sur notre page de statut publique.

Prêt quand votre pipeline l'est

30 requêtes gratuites par mois. Sans carte bancaire — passez à l'offre supérieure quand vous dépassez le bac à sable.

Créer un compte