Qué puedes hacer con la Public API de Strike

Last updated: September 9, 2026

La Public API le permite a tu equipo llevar los datos de Strike a las herramientas que ya usa: un SIEM, un sistema de tickets, un dashboard interno, un reporte de compliance. Así tu información de seguridad vive donde tu equipo trabaja, en lugar de que alguien tenga que abrir la plataforma para copiarla.

A qué te da acceso

  • Threat emulations: estado, configuración de testing, los assets en scope y el historial de ejecuciones

  • Assets: tipo, relevancia para el negocio, ambiente y las threat emulations a las que pertenece cada uno

  • Vulnerabilities: severidad, estado, evidencia, fix sugerido y el historial completo de triage y retests

  • Projects: engagements de testing manual, con su metodología, estado, fechas y targets

👉 Si lo puedes ver en la plataforma, lo puedes leer a través de la API.

Qué no hace

  • La API es de solo lectura: nada se puede crear, modificar ni eliminar a través de ella

  • Las credenciales asociadas a un asset nunca se devuelven, solo se indica si el asset las tiene o no

  • Cada key funciona para una sola organización, y no hay forma de acceder a los datos de otra organización con ella

👉 La visibilidad de vulnerabilidades sigue la configuración de triage de tu organización. Un hallazgo que no puedes ver en la plataforma nunca aparece en una respuesta de la API.

Dos formas de obtener los datos

  • Pedirlos. Tus sistemas llaman a la API cuando la necesitan, por ejemplo con una sincronización nocturna de las vulnerabilidades abiertas hacia tu sistema de tickets

  • Que te avisen. Te suscribes a webhooks y Strike envía un evento a tus sistemas en el momento en que algo pasa, sin nada que consultar periódicamente

👉 La mayoría de los equipos usa las dos: webhooks para reaccionar en el momento, y llamadas a la API para mantener una copia completa sincronizada.

Cómo empezar

  • Crea una API key desde Settings → API Keys

  • Entrégala a quien va a construir la integración, a través de tu gestor de secretos

  • Pásale la referencia de la API, que lista todos los endpoints, campos y filtros disponibles

👉 Este artículo explica para qué sirve la API. La referencia explica cómo llamarla y es el complemento técnico para quien escribe la integración.