
Integrazione del monitoraggio Shodan per TheHive.
ShoMon è un feeder di avvisi Shodan per TheHive scritto in GoLang. Con la versione 2.0, è più potente che mai!
Può essere utilizzato come listener Webhook OPPURE Stream
Utilizza shadowscatcher/shodan (lavoro fantastico) per l'interazione con Shodan.
I log della console sono in formato JSON e possono essere acquisiti da qualsiasi altro strumento di gestione dei log.
CI/CD tramite GitHub Actions garantisce che venga fornita una release adeguata con changelog, artefatti, immagini su ghcr e dockerhub.
Fornisce un file docker-compose funzionante per TheHive e le dipendenze.
Super veloce e super mini nelle dimensioni.
Il completo refactoring del codice nella v2.0 ha portato a un codice più modulare e manutenibile.
Tramite file di configurazione o variabili d'ambiente, i dettagli degli avvisi come tag, tipo e template di avviso possono essere regolati dinamicamente. Vedi file di configurazione.
Il banner completo può essere incluso nell'avviso con un collegamento diretto al risultato di Shodan.

L'IP viene aggiunto agli osservabili

I parametri devono essere forniti tramite conf.yaml o variabili d'ambiente. Consulta il file di configurazione e il file docker-compose.
Dopo aver impostato la configurazione o le variabili d'ambiente, esegui semplicemente il comando:
./shomon
go build .
go build -ldflags="-s -w" . può essere usato per personalizzare la compilazione e produrre un binario più piccolo.docker pull ghcr.io/kaansk/shomondocker pull kaansk/shomondocker build -t shomon .docker run -it shomondocker-compose run -d