¿Qué hace este workflow?
Este workflow monitoriza la seguridad de la red. Obtiene información de Shodan, compara los puertos abiertos y reporta las discrepancias a TheHive.
Nodos clave
- HTTP Request: Realiza peticiones a la API de Shodan para obtener información sobre direcciones IP y puertos.
- TheHive: Crea alertas en TheHive para reportar las discrepancias encontradas.
- HTML: Genera contenido HTML (puede ser para un reporte o una notificación).
Pasos de configuración
- Paso 1: Configura el nodo HTTP Request para obtener datos de Shodan. Necesitas una clave API de Shodan y definir la IP o el rango de IPs a analizar.
- Paso 2: Procesa los datos de Shodan para extraer la información relevante sobre los puertos.
- Paso 3: Implementa lógica para comparar los puertos esperados con los encontrados. (Usa un nodo Code o un nodo IF para el filtrado).
- Paso 4: Configura el nodo TheHive para crear alertas con la información de las discrepancias. Debes configurar la conexión a TheHive y mapear los campos.
- Paso 5: (Opcional) Usa un nodo HTML para generar un reporte visual con los resultados.