-
Notifications
You must be signed in to change notification settings - Fork 0
Outlook OpenAPI OAuth2 (Azure)
Primero de todo hay que descargarse el OpenAPI de Outlook y añadirlo como aplicación, ya que, la que hay en Shuffle me daba problemas y estaba muy limitada.
Primero hay que descargarse el archivo de la siguiente URL:
Para añadir la aplicación, hay que subir el archivo descargado previamente:

Luego podremos editar el logo, el nombre y la descripción. A parte de las peticiones que se pueden hacer y demás (lo veremos mas adelante):

Una vez con la aplicación creada, deberemos autenticarnos de modo que podamos usar la API de Outlook. Para ello, deberemos registrar la aplicación en el portal Azure. Yo seguí la siguiente guía y no tuve problema:
Guía oficial para integrar Outlook en Shuffle
Como pequeño apunte, en la Redirect URI, tenéis que poner “https://<server_ip>:3443/set_authentication” si lo ejecutáis en local. En caso de usar Shuffle en la nube, lo que pone en la guía sirve.
Ahora que tenemos la aplicación activada y funcionando con nuestras credenciales, ya podremos acceder a los correos que recibimos de Graylog. Pero, antes debemos saber el ID de las carpetas que hemos creado. Para ello vamos a usar lo siguiente:

Pongo "$skip=10" para que se salte los 10 primeros folders, ya que solo muestra los 10 primeros (por orden de aparición en Outlook). Lo más seguro es que no os salga esta opción, ya que la he añadido yo. Para hacerlo, tenéis que ir a la aplicación y editarla:

Luego, hay que buscar la petición que queramos editar y añadimos la nueva query:

Aquí yo puse esta query, aunque podéis añadir las que queráis siempre y cuando sean compatibles con la API de Outlook.
Bien, una vez le demos al botón de play, si todo es correcto, nos dará status 200 y podremos ir desplegando hasta dar con la carpeta de la que queramos sacar los mails:

Con esta información, podremos comenzar a editar el Workflow. Si tenéis diferentes carpetas para organizar cada herramienta, tomar nota de cada una de ellas con su respectivo ID.
- Instalación Graylog
- Creación de Inputs
- Scripts - De la herramienta al SIEM
- Creación de los Extractores
- Creación de Dashboards
- Servidor SMTP
- Configuración de la Notificación
- Definición de Eventos
- Instalación (Linux Docker)
- Workflow de Ejemplo
- Outlook OpenAPI + OAuth2 (Azure)
- Get_oldest_not_readen_email
- HTML to JSON
- MISP OpenAPI + Event Conditions + Create Event
- VirusTotal OpenAPI
- Bot Creation + Webex Notification
- Creación de Ticket en Jira
- Defang Domain + Prepare Message + Mark_As_Read
- Automatización de Workflows
- Limpieza Periódica de Logs