DEFENSA DIGITAL Core 2.1.1
API ReferenceOperaciones
Contrato HTTP

API Reference

Mapa visual de las 76 acciones documentadas del proyecto.

Ayuda

Acceso, identidad y roles

Controla el acceso a Core mediante JWT y separa la información por tenant.

POST/api/v1/auth/login?
GET/api/v1/auth/me?

Portal y Dashboard

Resume el estado operativo del tenant autenticado.

GET/api/v1/dashboard?
GET/?

Inventario de activos

Mantiene el inventario básico de sistemas y recursos protegidos.

GET/api/v1/assets?
POST/api/v1/assets?

Gestión de vulnerabilidades

Registra y sigue vulnerabilidades asociadas a activos del tenant.

GET/api/v1/vulnerabilities?
POST/api/v1/vulnerabilities?
PATCH/api/v1/vulnerabilities/{vuln_id}/status?

CTEM

Prioriza exposiciones abiertas por riesgo contextual.

GET/api/v1/ctem/exposures?
POST/api/v1/ctem/recalculate?

Threat Intelligence

Registra indicadores de amenaza relevantes para el tenant.

GET/api/v1/threat-intel?
POST/api/v1/threat-intel?

Security Graph

Representa activos como nodos y sus relaciones como aristas.

GET/api/v1/security-graph?
POST/api/v1/security-graph/relations?

SOC / XDR

Ingiere eventos, aplica reglas de detección, correlaciona señales y gestiona alertas e incidentes.

GET/api/v1/soc/rules?
POST/api/v1/soc/rules?
GET/api/v1/xdr/events?
POST/api/v1/xdr/events?
GET/api/v1/soc/alerts?
PATCH/api/v1/soc/alerts/{alert_id}/status?
GET/api/v1/soc/incidents?
POST/api/v1/soc/incidents?
PATCH/api/v1/soc/incidents/{incident_id}/status?
GET/api/v1/soc/summary?
GET/api/v1/soc/incidents/{incident_id}/timeline?

SOAR gobernado

Orquesta playbooks defensivos sin ejecutar directamente acciones sensibles sobre infraestructura.

GET/api/v1/soar/playbooks?
POST/api/v1/soar/playbooks?
GET/api/v1/soar/runs?
POST/api/v1/soar/runs?
GET/api/v1/soar/runs/{run_id}/tasks?
POST/api/v1/soar/tasks/{task_id}/decision?
POST/api/v1/soar/tasks/{task_id}/complete?

DFIR y Evidence Vault

Gestiona casos forenses, evidencias, cadena de custodia y timeline.

GET/api/v1/dfir/cases?
POST/api/v1/dfir/cases?
GET/api/v1/dfir/cases/{case_id}/evidence?
POST/api/v1/dfir/cases/{case_id}/evidence?
GET/api/v1/dfir/evidence/{evidence_id}/custody?
POST/api/v1/dfir/evidence/{evidence_id}/custody?
GET/api/v1/dfir/cases/{case_id}/timeline?
POST/api/v1/dfir/cases/{case_id}/timeline?

Business Continuity

Registra servicios de negocio y sus objetivos de continuidad.

GET/api/v1/continuity/services?
POST/api/v1/continuity/services?

Cyber Recovery

Planifica la recuperación de servicios y controla tareas antes de liberar un caso.

GET/api/v1/recovery/cases?
POST/api/v1/recovery/cases?
POST/api/v1/recovery/cases/{case_id}/tasks?
POST/api/v1/recovery/tasks/{task_id}/approve?
POST/api/v1/recovery/cases/{case_id}/release?

Resilience Assurance

Define requisitos y registra experimentos de resiliencia seguros.

GET/api/v1/resilience/requirements?
POST/api/v1/resilience/requirements?
GET/api/v1/resilience/experiments?
POST/api/v1/resilience/experiments?
POST/api/v1/resilience/experiments/{experiment_id}/approve?
POST/api/v1/resilience/experiments/{experiment_id}/complete?
GET/api/v1/resilience/summary?

GRC y Compliance Evidence

Administra controles, mappings de marcos, evidencias y registro de riesgos.

GET/api/v1/grc/controls?
POST/api/v1/grc/controls?
POST/api/v1/grc/mappings?
GET/api/v1/grc/mappings?
POST/api/v1/grc/evidence?
GET/api/v1/grc/risks?
POST/api/v1/grc/risks?

Executive Risk

Resume indicadores de riesgo y control para dirección.

GET/api/v1/executive/summary?

MSP Operations

Permite delegar tenants gestionados desde un tenant MSP.

GET/api/v1/msp/tenants?
POST/api/v1/msp/tenants?
GET/api/v1/msp/summary?

Integration Registry

Registra conectores e integra su ciclo de estado.

GET/api/v1/integrations?
POST/api/v1/integrations?
PATCH/api/v1/integrations/{connector_id}/status?

Service Operations / Tickets

Registra tickets operativos con severidad y SLA.

GET/api/v1/tickets?
POST/api/v1/tickets?

Auditoría

Muestra las últimas acciones auditadas del tenant.

GET/api/v1/audit?

Plataforma y Diagnóstico

Permite comprobar salud, readiness, capacidades y diagnóstico básico.

GET/api/health?
GET/api/ready?
GET/api/v1/platform/capabilities?
GET/api/v1/platform/diagnostics?
Ayuda integrada

DEFENSA DIGITAL Core