Myrmex interroga Shodan su richiesta e legge i risultati in tempo reale: nulla viene memorizzato dalla parte di Myrmex.
Cosa può fare Myrmex
Esposizione esterna
Individua host esposti su internet, porte aperte e servizi in esecuzione.
Arricchimento di IP e host
Arricchisci gli indicatori durante il lavoro di Threat Intelligence.
CVE note
Fai emergere le vulnerabilità segnalate sui servizi esposti.
Recon con l'AI
Lascia che Orion usi Shodan per la ricognizione.
Prima di iniziare
- Un account Shodan. Alcuni endpoint (ricerca host, scansione su richiesta) richiedono un piano a pagamento o crediti di query/scan disponibili.
- Un Collector in grado di raggiungere
api.shodan.iotramite HTTPS in uscita.
Passaggio 1 — Crea la credenziale in Shodan
1
Accedi
Vai su
account.shodan.io e accedi.2
Copia la tua API key
Nella pagina Account, copia la tua API Key.
3
Incollala in Myrmex
La aggiungerai come token API nel passaggio successivo.
Shodan si autentica con l’API key passata come parametro di query (
?key=<APIKEY>): non ci sono nome utente né password.