Shodan intégration

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Shodan est un moteur de recherche qui analyse les informations des bannières de service des appareils connectés dans le monde entier. Les bannières de service incluent des informations sur un système informatique, telles que le nom d’hôte, le type d’appareil, le système d’exploitation, l’emplacement géographique et le FAI connecté. Lorsqu’elles sont intégrées au Now Platform Security Operations produit, ces informations de bannière de service fournissent aux analystes des données d’enrichissement et des informations supplémentaires pour les incidents ou enquêtes de sécurité.

    L’intégration nécessite les modules d’extension Réponse aux incidents de sécurité and Renseignements sur les menaces .

    L’intégration Shodan effectue un enrichissement sur les observables suivants :
    • Adresses IP
    • URL
    • Hachages de fichiers
    L’application recherche de nouveaux observables toutes les cinq minutes. Si les observables sont d’un type reconnu par l’intégration Shodan , les observables sont enrichis.

    Cette intégration est compatible avec les versions Kingston, London, Madrid et New York du Now Platform®fichier .