> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# CrowdStrike Falcon

> Conecta CrowdStrike Falcon a Myrmex: crea un cliente de API OAuth2 y agrega la integración para detección y respuesta en tiempo real.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta **CrowdStrike Falcon** para que Myrmex pueda leer detecciones e incidentes, tu inventario de hosts, administrar indicadores personalizados y, con tu aprobación, ejecutar acciones de respuesta. Myrmex consulta la API REST de Falcon en tiempo real usando un cliente de API OAuth2, a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode).

<Note>
  Myrmex se conecta bajo demanda y lee (y actúa) en tiempo real: nada de Falcon se almacena del lado de Myrmex.
</Note>

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Detecciones e incidentes" icon="bell">
    Lee las alertas e incidentes de Falcon en vivo y clasifícalos en [Alerts](/es/documentation/detection-response/alerts).
  </Card>

  <Card title="Hosts y contención" icon="laptop">
    Lee el inventario de hosts y, con aprobación, contén o libera endpoints.
  </Card>

  <Card title="Real Time Response" icon="bolt">
    Ejecuta acciones de RTR y administra IOC/IOA personalizados y políticas con [Hydra](/es/documentation/multi-agent-system/integration-specialist-agent).
  </Card>

  <Card title="Vulnerabilidades y sandbox" icon="shield-halved">
    Extrae vulnerabilidades de Spotlight y contexto del sandbox de Falcon para enriquecer las investigaciones.
  </Card>
</CardGroup>

## Antes de comenzar

* Una cuenta de Falcon con permiso para crear clientes de API (Falcon Administrator).
* La **región de nube** / URL base de tu Falcon.
* Un [Collector](/es/documentation/agent-endpoint-security/collector-mode) que pueda acceder a la API de Falcon por HTTPS saliente.

## Paso 1 — Crear la credencial en CrowdStrike Falcon

<Steps>
  <Step title="Abre los clientes y claves de API">
    En la consola de Falcon, ve a **Support and resources → Resources and tools → API clients and keys**.
  </Step>

  <Step title="Crea un cliente de API">
    Haz clic en **Add new API client**. Asígnale un nombre y otorga los **API scopes** que Myrmex necesita: alcances **Read** para consultar detecciones, incidentes, hosts, Spotlight e IOC, y alcances **Write** para la respuesta (Real Time Response, contención de hosts, gestión de IOC, políticas).
  </Step>

  <Step title="Copia las credenciales">
    Copia el **Client ID** y el **Client Secret** ahora: el secreto se muestra una sola vez. Anota la URL base de tu Falcon.
  </Step>
</Steps>

<Tip>
  Comienza con alcances de solo lectura para el análisis, y agrega alcances de escritura solo cuando quieras que los agentes tomen acción.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → CrowdStrike Falcon** y luego completa:

| Field               | Descripción                                                                                                                                                                                 |
| ------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Name**            | Un nombre único para esta instancia de Falcon.                                                                                                                                              |
| **Description**     | Nota opcional para identificar el tenant.                                                                                                                                                   |
| **Collector**       | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que se conecta a la API de Falcon.                                                                                 |
| **Client ID**       | El client ID de OAuth2 de tu cliente de API de Falcon.                                                                                                                                      |
| **Client Secret**   | El client secret emparejado con el Client ID.                                                                                                                                               |
| **Falcon API Host** | Host base de tu nube de Falcon; p. ej., `api.crowdstrike.com` (US-1), `api.us-2.crowdstrike.com` (US-2), `api.eu-1.crowdstrike.com` (EU-1), `api.laggar.gcw.crowdstrike.com` (US-GovCloud). |
| **Port**            | Puerto de la API (por defecto `443`).                                                                                                                                                       |

## Conectar

Haz clic en **Connect** para validar el cliente OAuth2. Falcon aparecerá entonces en **Environment → Integrations**, y podrás clasificar sus detecciones —consultadas en vivo— en [Alerts](/es/documentation/detection-response/alerts).
