
Интеграция мониторинга Shodan для TheHive.
ShoMon — это кормушка оповещений Shodan для TheHive, написанная на GoLang. С версией 2.0 она стала мощнее, чем когда-либо!
Может использоваться как Webhook или Stream listener
Использует shadowscatcher/shodan (отличная работа) для взаимодействия с Shodan.
Логи консоли в формате JSON, которые могут быть обработаны любыми другими инструментами управления логами
CI/CD через Github Actions гарантирует, что будет предоставлен корректный релиз с changelog, артефактами, образами на ghcr и dockerhub
Предоставляет рабочий файл docker-compose для TheHive и зависимостей
Очень быстрый и очень маленький по размеру
Полный рефакторинг кода в v2.0 привел к более модульному и поддерживаемому коду
Через конфигурационный файл или переменные окружения можно динамически настраивать параметры оповещений, включая теги, тип, шаблон оповещения. См. файл конфигурации.
В оповещение можно включить полный баннер с прямой ссылкой на находку Shodan.

IP добавляется в наблюдаемые объекты

Параметры должны быть указаны в conf.yaml или через переменные окружения. См. файл конфигурации и файл docker-compose
После настройки конфигурации или переменных окружения просто выполните команду:
./shomon
go build .
go build -ldflags="-s -w" . можно использовать для настройки компиляции и получения меньшего бинарника.docker pull ghcr.io/kaansk/shomondocker pull kaansk/shomondocker build -t shomon .docker run -it shomondocker-compose run -d