Have I Been Pwned 통합 구성 및 활성화
통합 설정에서 TISC 전용 HIBP(Have I Been Pwned) 구성 타일을 통해 API 자격 증명 및 보강 동작을 구성합니다.
시작하기 전에
필요한 역할: sn_sec_tisc.admin
필수 구성요소- Have I Been Pwned 통합은 (TISC) 애플리케이션에 따라 위협 인텔리전스 보안 센터 다릅니다. 이메일 및 도메인 옵저버블을 보강하려면 플러그인(
sn_sec_tisc)이 TISC 설치되어 있는지 확인합니다. - 시작하기 전에 Have I Been Pwned 포털에서 유효한 API 키를 가져오십시오.
이 태스크 정보
HIBP 통합은 제출된 이메일 주소 또는 도메인 이름이 공개적으로 알려진 데이터 위반의 일부인지 여부를 확인하는 옵저버블 보강 통합입니다.
분석가가 지원되는 옵저버블을 제출하면 통합은 HIBP 데이터베이스를 쿼리하고 발견된 총 위반 수 및 손상된 데이터 유형을 포함한 위반 상세 정보를 반환합니다.
통합은 다음과 같은 옵저버블 유형을 지원합니다.
- 이메일 주소
- 도메인 이름
주:
시작하기 전에, ServiceNow Store에서 통합을 다운로드합니다. .
프로시저
결과
구성 후에는 다음에서 위협 인텔리전스 보안 센터옵저버블에 대한 보강을 수행하기 위해 Have I Been Pwned를 선택할 수 있습니다.
다음에 수행할 작업
옵저버블 보강을 실행하려면 자세한 절차를 참조하십시오 Have I been Pwned 보강 통합 실행 .