Skip to content

MISP OpenAPI_Event Conditions_Create Event

Eudald edited this page May 15, 2025 · 4 revisions

Aquí os dejo la OpenAPI de MISP (es la oficial):

MISP OpenAPI

Una vez descargada, podremos añadir la aplicación como ya he mostrado anteriormente en el 'Capítulo 3'.

Antes de ponernos a ello, deberemos obtener una AuthKey para poder usar la API. Se tiene que ir a My Profile, ahí hay un apartado con “Auth keys” y le damos a “+ Add authentication key”: Sin título

Antes de seguir, me detengo un momento para explicar que añadí un condicionante para diferenciar entre eventos de phishing o malware:

imagen

Sin título

Sin título

Además, añado un script en Python para obtener la IP del dominio: Sin título

Aquí el "Code": ⬇️ IP_From_Malware_Domain.py

Y ya por último el evento:

Sin título

Aquí adjunto el "Body": MISP_Event_Malware | MISP_Event_Phishing

Estos eventos se generan siguiendo las instrucciones de MISP, las cuales, exigen una serie de “tags” para clasificar cada incidencia. Nosotros en este caso, automatizamos la creación de eventos, pero la publicación de estos la hacemos manual.

Clone this wiki locally