> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# CrowdStrike Falcon

> Conecte o CrowdStrike Falcon ao Myrmex — crie um cliente de API OAuth2 e adicione a integração para detecção e resposta em tempo real.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte o **CrowdStrike Falcon** para que o Myrmex possa ler detecções e incidentes, seu inventário de hosts, gerenciar indicadores personalizados e — com aprovação — executar ações de resposta. O Myrmex consulta a Falcon REST API em tempo real usando um cliente de API OAuth2, através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode).

<Note>
  O Myrmex conecta sob demanda e lê (e age) em tempo real — nada do Falcon é armazenado no lado do Myrmex.
</Note>

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Detecções e incidentes" icon="bell">
    Leia os alertas e incidentes do Falcon ao vivo e trie-os em [Alerts](/pt/documentation/detection-response/alerts).
  </Card>

  <Card title="Hosts e contenção" icon="laptop">
    Leia o inventário de hosts e, com aprovação, contenha ou libere endpoints.
  </Card>

  <Card title="Real Time Response" icon="bolt">
    Execute ações de RTR e gerencie IOCs/IOAs e políticas personalizadas com o [Hydra](/pt/documentation/multi-agent-system/integration-specialist-agent).
  </Card>

  <Card title="Vulnerabilidades e sandbox" icon="shield-halved">
    Obtenha vulnerabilidades do Spotlight e contexto do Falcon sandbox para enriquecer as investigações.
  </Card>
</CardGroup>

## Antes de Começar

* Uma conta Falcon com permissão para criar clientes de API (Falcon Administrator).
* Sua **cloud region** / base URL do Falcon.
* Um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que consiga acessar a API do Falcon por HTTPS de saída.

## Passo 1 — Criar a Credencial no CrowdStrike Falcon

<Steps>
  <Step title="Abra os clientes e keys de API">
    No console do Falcon, vá para **Support and resources → Resources and tools → API clients and keys**.
  </Step>

  <Step title="Crie um cliente de API">
    Clique em **Add new API client**. Dê um nome a ele e conceda os **API scopes** que o Myrmex precisa — escopos de **Read** para consultar detecções, incidentes, hosts, Spotlight e IOCs, e escopos de **Write** para resposta (Real Time Response, contenção de host, gerenciamento de IOC, políticas).
  </Step>

  <Step title="Copie as credenciais">
    Copie o **Client ID** e o **Client Secret** agora — o secret é exibido apenas uma vez. Anote sua base URL do Falcon.
  </Step>
</Steps>

<Tip>
  Comece com escopos somente leitura para análise, e adicione escopos de escrita apenas quando quiser que os agentes tomem ações.
</Tip>

## Passo 2 — Adicionar a Integração no Myrmex

No **Directory**, escolha **Add Integration → CrowdStrike Falcon** e preencha:

| Field               | Descrição                                                                                                                                                                                |
| ------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Name**            | Um nome único para esta instância do Falcon.                                                                                                                                             |
| **Description**     | Nota opcional para identificar o tenant.                                                                                                                                                 |
| **Collector**       | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que se conecta à API do Falcon.                                                                                  |
| **Client ID**       | O client ID OAuth2 do seu cliente de API do Falcon.                                                                                                                                      |
| **Client Secret**   | O client secret associado ao Client ID.                                                                                                                                                  |
| **Falcon API Host** | Host base da sua cloud Falcon — ex.: `api.crowdstrike.com` (US-1), `api.us-2.crowdstrike.com` (US-2), `api.eu-1.crowdstrike.com` (EU-1), `api.laggar.gcw.crowdstrike.com` (US-GovCloud). |
| **Port**            | Porta da API (padrão `443`).                                                                                                                                                             |

## Conectar

Clique em **Connect** para validar o cliente OAuth2. O Falcon então aparece em **Environment → Integrations**, e você pode triar suas detecções — consultadas ao vivo — em [Alerts](/pt/documentation/detection-response/alerts).
