Shodan intégration

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Shodan est un moteur de recherche qui analyse les informations des bannières de service à partir d’appareils connectés dans le monde entier. Les bannières de service comprennent des informations sur un système informatique, telles que le nom d’hôte, le type d’appareil, le système d’exploitation, l’emplacement géographique et le FAI connecté. Lorsqu’elles sont intégrées au Now Platform Opérations de sécurité produit, ces informations de bannière de service fournissent aux analystes des données d’enrichissement et des informations supplémentaires pour les incidents de sécurité ou les enquêtes.

    L’intégration nécessite les modules d’extension Réponse aux incidents de sécurité and Renseignements sur les menaces .

    L’intégration Shodan effectue un enrichissement sur les observables suivants :
    • Adresses IP
    • URL
    L’application recherche de nouveaux observables toutes les cinq minutes. Si les observables sont d’un type reconnu par l’intégration Shodan , les observables sont enrichis.