Shodan integration

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Shodan est un moteur de recherche qui analyse les informations des bannières de service à partir d’appareils connectés dans le monde entier. Les bannières de service incluent des informations sur un système informatique, telles que le nom d’hôte, le type d’appareil, le système d’exploitation, l’emplacement géographique et le FAI connecté. Lorsqu’elles sont intégrées au produit, ces informations de bannière Now Platform Opérations de sécurité de service fournissent aux analystes des données d’enrichissement supplémentaires et des informations sur les incidents de sécurité ou les enquêtes.

    L’intégration nécessite les modules d’extension Réponse aux incidents de sécurité et Renseignements sur les menaces .

    L’intégration Shodan effectue un enrichissement sur les observables suivants :
    • Adresses IP
    • URL
    L’application recherche de nouveaux observables toutes les cinq minutes. Si les observables sont d’un type reconnu par l’intégration Shodan , les observables sont enrichis.