-
Notifications
You must be signed in to change notification settings - Fork 0
MISP OpenAPI_Event Conditions_Create Event
Aquí os dejo la OpenAPI de MISP (es la oficial):
Una vez descargada, podremos añadir la aplicación como ya he mostrado anteriormente en el 'Capítulo 3'.
Antes de ponernos a ello, deberemos obtener una AuthKey para poder usar la API. Se tiene que ir a My Profile, ahí hay un apartado con “Auth keys” y le damos a “+ Add authentication key”:

Antes de seguir, me detengo un momento para explicar que añadí un condicionante para diferenciar entre eventos de phishing o malware:



Además, añado un script en Python para obtener la IP del dominio:

Aquí el "Code": ⬇️ IP_From_Malware_Domain.py
Y ya por último el evento:

Aquí adjunto el "Body": MISP_Event_Malware | MISP_Event_Phishing
Estos eventos se generan siguiendo las instrucciones de MISP, las cuales, exigen una serie de “tags” para clasificar cada incidencia. Nosotros en este caso, automatizamos la creación de eventos, pero la publicación de estos la hacemos manual.
- Instalación Graylog
- Creación de Inputs
- Scripts - De la herramienta al SIEM
- Creación de los Extractores
- Creación de Dashboards
- Servidor SMTP
- Configuración de la Notificación
- Definición de Eventos
- Instalación (Linux Docker)
- Workflow de Ejemplo
- Outlook OpenAPI + OAuth2 (Azure)
- Get_oldest_not_readen_email
- HTML to JSON
- MISP OpenAPI + Event Conditions + Create Event
- VirusTotal OpenAPI
- Bot Creation + Webex Notification
- Creación de Ticket en Jira
- Defang Domain + Prepare Message + Mark_As_Read
- Automatización de Workflows
- Limpieza Periódica de Logs