[ search · endpoint ]Such-API · Cybersicherheit

Cybersicherheit- & Schwachstellen-Such-API

Frage NVD-CVE-Einträge, CISA Known Exploited Vulnerabilities, EPSS-Exploit-Wahrscheinlichkeits-Scores und MITRE-ATT&CK-Techniken über einen Endpunkt ab. Vorformatiertes JSON für KI-gestützte Schwachstellen-Triage, Threat Intelligence und Security Operations.

10 Credits / Aufruf60 Anf./Min.POST /api/search/cybersecurity
[ 01 · live ]

Cybersicherheit-Suche live testen

Gib deinen API-Key ein und führe eine echte Anfrage gegen den Live-Endpunkt aus.

auth · x-api-key

Noch keinen API-Key?

Melde dich an, um API-Keys zu erstellen und zu verwalten.

5 Beispielanfragen — zum Laden klicken
[ 02 · integrate ]

Integration guide

Copy a snippet, replace your API key, run. Works in any HTTP client — examples below in cURL, JavaScript, and Python.

spec
POST/api/search/cybersecurity
base
https://www.apipick.com

Semantische Suche über NVD-CVEs, CISA KEV, EPSS-Scores und MITRE ATT&CK. Liefert gerankte Passagen mit Quell-URLs, bereit für nachgelagerte LLMs.

parameters
querystringrequired

Natural-language search query

max_num_resultsintegeroptional

1–5, default 5

relevance_thresholdnumberoptional

0.0–1.0 quality filter

country_codestringoptional

ISO country code (e.g. US, GB)

start_datestringoptional

ISO date YYYY-MM-DD

end_datestringoptional

ISO date YYYY-MM-DD

curl -X POST "https://www.apipick.com/api/search/cybersecurity" \
  -H "Content-Type: application/json" \
  -H "x-api-key: YOUR_API_KEY" \
  -d '{
  "query": "Actively exploited vulnerabilities in Apache Struts",
  "max_num_results": 5,
  "country_code": "US",
  "start_date": "2026-01-01"
}'
● 200 · response
{
  "query": "Actively exploited vulnerabilities in Apache Struts",
  "results": [
    {
      "title": "Example result",
      "url": "https://example.com/article",
      "snippet": "Short excerpt of the page content…",
      "source_type": "web",
      "published_at": "2026-04-15",
      "score": 0.92
    }
  ],
  "result_count": 1,
  "credits_used": 10,
  "remaining_credits": 99
}
[ 03 · limits ]

Rate limits

Throttling is per API key, sliding 60-second window. Hit the limit and you get a clean 429 with a Retry-After header.

request rate

60req/min

Per API key, per endpoint. Sliding 60-second window.

concurrency

3concurrent

Max simultaneous in-flight requests per API key.

response headers
X-RateLimit-LimitMaximum requests allowed per minute
X-RateLimit-RemainingRequests remaining in the current window
X-RateLimit-ResetSeconds until the current window resets
Retry-AfterSeconds to wait before retrying (only on 429)
● 429 · too many requests
HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 60
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12

{
  "error": "rate_limit_exceeded",
  "message": "Rate limit exceeded: 60 requests/minute per API key. Retry after 12s.",
  "retry_after": 12
}
[ faq ]

Häufig gestellte Fragen

01

Warum nur 10 Credits pro Aufruf?

Diese vier Quellen — NVD CVE, CISA KEV, EPSS und MITRE ATT&CK — sind öffentliche, günstige Datensätze, daher kostet der Endpunkt 10 Credits (≈ 0,01 $ pro Aufruf). Es ist der günstigste unserer spezialisierten Such-Endpunkte.

02

Welche Quellen sind abgedeckt?

NVD-CVE-Einträge (mit CVSS-Schweregrad), CISA Known Exploited Vulnerabilities, EPSS-Exploit-Wahrscheinlichkeits-Scores sowie MITRE-ATT&CK-Taktiken und -Techniken. Alle vier werden parallel abgefragt.

03

Kann ich eine bestimmte CVE nachschlagen?

Ja. Übergib eine CVE-ID (z. B. CVE-2024-3094) oder eine Anfrage in natürlicher Sprache wie „aktiv ausgenutzte Apache-Schwachstellen“, und der Endpunkt rankt die relevantesten Einträge.

04

Datumsfilterung?

Ja. Übergib start_date und end_date im Format YYYY-MM-DD, um auf ein Veröffentlichungs- oder KEV-Aufnahmefenster einzugrenzen.

05

Tool-Schema für OpenAI / Claude?

GET /api/search/cybersecurity/tool-schema liefert einsatzbereite OpenAI-Funktions- und Claude-Tool-Use-Definitionen.