
Integración de Shodan Monitoring para TheHive.
ShoMon es un alimentador de alertas de Shodan para TheHive escrito en GoLang. ¡Con la versión 2.0, es más potente que nunca!
Se puede utilizar como Webhook o como lector de Stream
Utiliza shadowscatcher/shodan (trabajo fantástico) para la interacción con Shodan.
Los registros de la consola están en formato JSON y pueden ser ingeridos por cualquier otra herramienta de gestión de registros.
CI/CD mediante Github Actions asegura que se proporcione una versión adecuada con registros de cambios, artefactos, imágenes en ghcr y dockerhub.
Proporciona un archivo docker-compose funcional para TheHive y sus dependencias.
Súper rápido y súper pequeño en tamaño.
La refactorización completa del código en v2.0 resultó en un código más modular y mantenible.
Mediante archivo de configuración o variables de entorno se pueden ajustar dinámicamente los detalles de la alerta, incluyendo etiquetas, tipo, plantilla de alerta. Consulta el archivo de configuración.
Se puede incluir el banner completo en la Alerta con un enlace directo al Hallazgo de Shodan.

La IP se agrega a los observables.

Los parámetros deben proporcionarse mediante conf.yaml o variables de entorno. Consulta el archivo de configuración y el archivo docker-compose.
Después de configurar la configuración o las variables de entorno, simplemente ejecuta el comando:
./shomon
go build .
go build -ldflags="-s -w" . para personalizar la compilación y producir un binario más pequeño.docker pull ghcr.io/kaansk/shomondocker pull kaansk/shomondocker build -t shomon .docker run -it shomondocker-compose run -d