O Myrmex conecta sob demanda e lê (e age) em tempo real — nada do Falcon é armazenado no lado do Myrmex.
O Que o Myrmex Pode Fazer
Detecções e incidentes
Leia os alertas e incidentes do Falcon ao vivo e trie-os em Alerts.
Hosts e contenção
Leia o inventário de hosts e, com aprovação, contenha ou libere endpoints.
Real Time Response
Execute ações de RTR e gerencie IOCs/IOAs e políticas personalizadas com o Hydra.
Vulnerabilidades e sandbox
Obtenha vulnerabilidades do Spotlight e contexto do Falcon sandbox para enriquecer as investigações.
Antes de Começar
- Uma conta Falcon com permissão para criar clientes de API (Falcon Administrator).
- Sua cloud region / base URL do Falcon.
- Um Collector que consiga acessar a API do Falcon por HTTPS de saída.
Passo 1 — Criar a Credencial no CrowdStrike Falcon
1
Abra os clientes e keys de API
No console do Falcon, vá para Support and resources → Resources and tools → API clients and keys.
2
Crie um cliente de API
Clique em Add new API client. Dê um nome a ele e conceda os API scopes que o Myrmex precisa — escopos de Read para consultar detecções, incidentes, hosts, Spotlight e IOCs, e escopos de Write para resposta (Real Time Response, contenção de host, gerenciamento de IOC, políticas).
3
Copie as credenciais
Copie o Client ID e o Client Secret agora — o secret é exibido apenas uma vez. Anote sua base URL do Falcon.