
Integração de monitoramento do Shodan para o TheHive.
ShoMon é um alimentador de alertas do Shodan para o TheHive escrito em GoLang. Com a versão 2.0, está mais poderoso do que nunca!
Pode ser usado como Webhook ou listener de Stream
Utiliza shadowscatcher/shodan (trabalho fantástico) para interação com o Shodan.
Os logs do console estão no formato JSON e podem ser ingeridos por qualquer outra ferramenta de gerenciamento de logs
CI/CD via Github Actions garante que uma Release adequada com changelogs, artefatos, imagens no ghcr e dockerhub será fornecida
Fornece um arquivo docker-compose funcional para o TheHive e dependências
Super rápido e Super mini em tamanho
A refatoração completa do código na v2.0 resultou em um código mais modular e de fácil manutenção
Através do arquivo de configuração ou variáveis de ambiente, as especificidades do alerta, incluindo tags, tipo e modelo de alerta, podem ser ajustadas dinamicamente. Veja o arquivo de configuração.
O banner completo pode ser incluído no Alerta com um link direto para o Finding do Shodan.

O IP é adicionado aos observáveis

Os parâmetros devem ser fornecidos via conf.yaml ou variáveis de ambiente. Consulte o arquivo de configuração e o arquivo docker-compose
Após definir a configuração ou as variáveis de ambiente, execute o comando:
./shomon
go build .
go build -ldflags="-s -w" . pode ser usado para personalizar a compilação e produzir um binário menor.docker pull ghcr.io/kaansk/shomondocker pull kaansk/shomondocker build -t shomon .docker run -it shomondocker-compose run -d