
TheHive के लिए Shodan Monitoring एकीकरण।
ShoMon एक Shodan अलर्ट फीडर है जो TheHive के लिए GoLang में लिखा गया है। संस्करण 2.0 के साथ, यह पहले से कहीं अधिक शक्तिशाली है!
वेबहुक या स्ट्रीम श्रोता के रूप में उपयोग किया जा सकता है
Shodan के साथ इंटरैक्शन के लिए shadowscatcher/shodan (बेहतरीन काम) का उपयोग करता है।
कंसोल लॉग JSON प्रारूप में हैं और किसी भी अन्य लॉग प्रबंधन उपकरणों द्वारा आगे इंगेस्ट किए जा सकते हैं।
GitHub Actions के माध्यम से CI/CD यह सुनिश्चित करता है कि चेंजलॉग, आर्टिफैक्ट्स, ghcr और dockerhub पर छवियों के साथ एक उचित रिलीज़ प्रदान की जाएगी।
TheHive, निर्भरताओं के लिए एक कार्यशील docker-compose फ़ाइल प्रदान करता है।
अत्यधिक तेज़ और आकार में बहुत छोटा।
v2.0 में पूर्ण कोड रीफैक्टरिंग के परिणामस्वरूप अधिक मॉड्यूलर, रखरखाव योग्य कोड।
कॉन्फ़ फ़ाइल या पर्यावरण चर के माध्यम से अलर्ट विशिष्टताओं जिसमें टैग, प्रकार, अलर्ट-टेम्पलेट शामिल हैं, को गतिशील रूप से समायोजित किया जा सकता है। कॉन्फ़िग फ़ाइल देखें।
अलर्ट में Shodan फाइंडिंग के सीधे लिंक सहित पूरा बैनर शामिल किया जा सकता है।

IP को अवलोकन योग्य में जोड़ा गया है

पैरामीटर conf.yaml या पर्यावरण चर के माध्यम से प्रदान किए जाने चाहिए। कृपया कॉन्फ़िग फ़ाइल और docker-compose फ़ाइल देखें।
कॉन्फ़ या पर्यावरण चर सेट करने के बाद बस कमांड जारी करें:
./shomon
go build .
go build -ldflags="-s -w" . का उपयोग किया जा सकता है।docker pull ghcr.io/kaansk/shomondocker pull kaansk/shomondocker build -t shomon .docker run -it shomondocker-compose run -d