
Shodan Monitoring-Integration für TheHive.
ShoMon ist ein Shodan-Alarm-Feeder für TheHive, geschrieben in GoLang. Mit Version 2.0 ist es leistungsfähiger denn je!
Kann als Webhook- oder Stream-Listener verwendet werden
Nutzt shadowscatcher/shodan (fantastische Arbeit) für die Interaktion mit Shodan.
Konsolenprotokolle sind im JSON-Format und können von anderen Log-Management-Tools weiterverarbeitet werden.
CI/CD über GitHub Actions stellt sicher, dass ein ordentliches Release mit Changelogs, Artefakten, Images auf ghcr und Dockerhub bereitgestellt wird.
Stellt eine funktionierende docker-compose-Datei für TheHive und Abhängigkeiten bereit.
Extrem schnell und extrem klein in der Größe.
Vollständige Code-Umstrukturierung in v2.0 führte zu modularerem, wartbarerem Code.
Über Konfigurationsdatei oder Umgebungsvariablen können Alarmdetails wie Tags, Typ, Alarmvorlage dynamisch angepasst werden. Siehe Konfigurationsdatei.
Vollständiger Banner kann mit direktem Link zum Shodan-Fund in den Alarm aufgenommen werden.

IP wird zu den Observablen hinzugefügt.

Parameter sollten über conf.yaml oder Umgebungsvariablen bereitgestellt werden. Siehe Konfigurationsdatei und docker-compose-Datei.
Nachdem die Konfiguration oder die Umgebungsvariablen gesetzt sind, einfach folgenden Befehl ausführen:
./shomon
go build .
go build -ldflags="-s -w" . kann verwendet werden, um die Kompilierung anzupassen und eine kleinere Binärdatei zu erzeugen.docker pull ghcr.io/kaansk/shomondocker pull kaansk/shomondocker build -t shomon .docker run -it shomondocker-compose run -d