Configurer et activer l’intégration Have I Been Pwned
Configurez les informations d’identification de l’API et le comportement d’enrichissement via la vignette de configuration dédiée Have I Been Pwned (HIBP) dans TISC les paramètres d’intégration.
Avant de commencer
Rôle requis : sn_sec_tisc.admin
Prérequis- L’intégration de Have I Been Pwned dépend de l’application Centre de sécurité des renseignements sur les menaces (TISC). Pour enrichir les observables d’e-mail et de domaine, assurez-vous que le module d’extension TISC (
sn_sec_tisc) est installé. - Obtenez une clé API valide sur le portail Have I Been Pwned avant de commencer.
Pourquoi et quand exécuter cette tâche
L’intégration HIBP est une intégration d’enrichissement d’observable qui détermine si une adresse e-mail ou un nom de domaine soumis a fait partie d’une violation de données connue du public.
Lorsqu’un analyste soumet un observable pris en charge, l’intégration interroge la base de données HIBP et renvoie les détails de la violation, y compris le nombre total de violations trouvées et le type de données compromises.
- Adresse e-mail
- Nom du domaine
Procédure
Résultats
Une fois configuré, Have I Been Pwned peut être sélectionné pour effectuer un enrichissement sur les observables dans Centre de sécurité des renseignements sur les menaces.
Que faire ensuite
Exécuter l’enrichissement de l’observable, reportez-vous Exécuter l’intégration de l’enrichissement Have I Been Pwned à la procédure détaillée.