API Reference
Mapa visual de las 76 acciones documentadas del proyecto.
Acceso, identidad y roles
Controla el acceso a Core mediante JWT y separa la información por tenant.
/api/v1/auth/login?/api/v1/auth/me?Portal y Dashboard
Resume el estado operativo del tenant autenticado.
/api/v1/dashboard?/?Inventario de activos
Mantiene el inventario básico de sistemas y recursos protegidos.
/api/v1/assets?/api/v1/assets?Gestión de vulnerabilidades
Registra y sigue vulnerabilidades asociadas a activos del tenant.
/api/v1/vulnerabilities?/api/v1/vulnerabilities?/api/v1/vulnerabilities/{vuln_id}/status?CTEM
Prioriza exposiciones abiertas por riesgo contextual.
/api/v1/ctem/exposures?/api/v1/ctem/recalculate?Threat Intelligence
Registra indicadores de amenaza relevantes para el tenant.
/api/v1/threat-intel?/api/v1/threat-intel?Security Graph
Representa activos como nodos y sus relaciones como aristas.
/api/v1/security-graph?/api/v1/security-graph/relations?SOC / XDR
Ingiere eventos, aplica reglas de detección, correlaciona señales y gestiona alertas e incidentes.
/api/v1/soc/rules?/api/v1/soc/rules?/api/v1/xdr/events?/api/v1/xdr/events?/api/v1/soc/alerts?/api/v1/soc/alerts/{alert_id}/status?/api/v1/soc/incidents?/api/v1/soc/incidents?/api/v1/soc/incidents/{incident_id}/status?/api/v1/soc/summary?/api/v1/soc/incidents/{incident_id}/timeline?SOAR gobernado
Orquesta playbooks defensivos sin ejecutar directamente acciones sensibles sobre infraestructura.
/api/v1/soar/playbooks?/api/v1/soar/playbooks?/api/v1/soar/runs?/api/v1/soar/runs?/api/v1/soar/runs/{run_id}/tasks?/api/v1/soar/tasks/{task_id}/decision?/api/v1/soar/tasks/{task_id}/complete?DFIR y Evidence Vault
Gestiona casos forenses, evidencias, cadena de custodia y timeline.
/api/v1/dfir/cases?/api/v1/dfir/cases?/api/v1/dfir/cases/{case_id}/evidence?/api/v1/dfir/cases/{case_id}/evidence?/api/v1/dfir/evidence/{evidence_id}/custody?/api/v1/dfir/evidence/{evidence_id}/custody?/api/v1/dfir/cases/{case_id}/timeline?/api/v1/dfir/cases/{case_id}/timeline?Business Continuity
Registra servicios de negocio y sus objetivos de continuidad.
/api/v1/continuity/services?/api/v1/continuity/services?Cyber Recovery
Planifica la recuperación de servicios y controla tareas antes de liberar un caso.
/api/v1/recovery/cases?/api/v1/recovery/cases?/api/v1/recovery/cases/{case_id}/tasks?/api/v1/recovery/tasks/{task_id}/approve?/api/v1/recovery/cases/{case_id}/release?Resilience Assurance
Define requisitos y registra experimentos de resiliencia seguros.
/api/v1/resilience/requirements?/api/v1/resilience/requirements?/api/v1/resilience/experiments?/api/v1/resilience/experiments?/api/v1/resilience/experiments/{experiment_id}/approve?/api/v1/resilience/experiments/{experiment_id}/complete?/api/v1/resilience/summary?GRC y Compliance Evidence
Administra controles, mappings de marcos, evidencias y registro de riesgos.
/api/v1/grc/controls?/api/v1/grc/controls?/api/v1/grc/mappings?/api/v1/grc/mappings?/api/v1/grc/evidence?/api/v1/grc/risks?/api/v1/grc/risks?Executive Risk
Resume indicadores de riesgo y control para dirección.
/api/v1/executive/summary?MSP Operations
Permite delegar tenants gestionados desde un tenant MSP.
/api/v1/msp/tenants?/api/v1/msp/tenants?/api/v1/msp/summary?Integration Registry
Registra conectores e integra su ciclo de estado.
/api/v1/integrations?/api/v1/integrations?/api/v1/integrations/{connector_id}/status?Service Operations / Tickets
Registra tickets operativos con severidad y SLA.
/api/v1/tickets?/api/v1/tickets?Auditoría
Muestra las últimas acciones auditadas del tenant.
/api/v1/audit?Plataforma y Diagnóstico
Permite comprobar salud, readiness, capacidades y diagnóstico básico.
/api/health?/api/ready?/api/v1/platform/capabilities?/api/v1/platform/diagnostics?