Skip to main content
Collega Shodan in modo che Myrmex possa mappare la tua superficie di attacco esterna — host, servizi, porte e banner esposti su internet — e arricchire le indagini con intelligence su dispositivi e IP. Myrmex interroga l’API REST di Shodan in tempo reale attraverso un Collector.
Myrmex interroga Shodan su richiesta e legge i risultati in tempo reale: nulla viene memorizzato dalla parte di Myrmex.

Cosa può fare Myrmex

Esposizione esterna

Individua host esposti su internet, porte aperte e servizi in esecuzione.

Arricchimento di IP e host

Arricchisci gli indicatori durante il lavoro di Threat Intelligence.

CVE note

Fai emergere le vulnerabilità segnalate sui servizi esposti.

Recon con l'AI

Lascia che Orion usi Shodan per la ricognizione.

Prima di iniziare

  • Un account Shodan. Alcuni endpoint (ricerca host, scansione su richiesta) richiedono un piano a pagamento o crediti di query/scan disponibili.
  • Un Collector in grado di raggiungere api.shodan.io tramite HTTPS in uscita.

Passaggio 1 — Crea la credenziale in Shodan

1

Accedi

Vai su account.shodan.io e accedi.
2

Copia la tua API key

Nella pagina Account, copia la tua API Key.
3

Incollala in Myrmex

La aggiungerai come token API nel passaggio successivo.
Shodan si autentica con l’API key passata come parametro di query (?key=<APIKEY>): non ci sono nome utente né password.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Shodan, quindi compila:

Connessione

Fai clic su Connect per convalidare l’API key. Shodan comparirà quindi in Environment → Integrations e potrai usarlo — in tempo reale — nella Threat Intelligence e nella recon.