AbuseIPDB

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

AbuseIPDB é um projeto gerenciado pela Marathon Studios Inc. Sua missão é ajudar a tornar a Web mais segura, fornecendo um repositório central para webmasters, administradores de sistema e outras partes interessadas relatarem e identificarem endereços IP associados a atividades maliciosas online. Você pode usar o plug-in AbuseIPDB com o Microsoft Security Copilot.

Observação

Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.

Antes de começar

A integração com o Security Copilot funciona com uma chave de API. Você precisará seguir as etapas a seguir antes de usar o plug-in.

  1. Obtenha sua chave de API AbuseIPDB. Se você ainda não tiver uma, siga estas etapas:

    1. Acesse o site AbuseIPDB.
    2. Selecione no botão Inscrever-se , localizado no canto superior direito da página.
    3. Preencha as informações necessárias, como seu endereço de email, nome de usuário e senha.
    4. Conclua quaisquer outras etapas para verificação, se necessário.
    5. Depois de registrado, entre em sua conta AbuseIPDB.
  2. Acesse a chave de API.

    1. Depois de fazer login, vá para a página inicial do AbuseIPDB .
    2. Navegue até a guia API e selecione Create key.
    3. Depois de clicar em Criar Chave, um modal aparece. Você será solicitado a inserir um nome; Você pode escolher qualquer nome para sua chave. Por exemplo, insira "developer_key" e selecione o botão criar.
    4. A chave de API recém-gerada deve ser preenchida na mesma guia de API. Você precisará desse mesmo key-in em etapas posteriores para o conector.
  3. Entre no Microsoft Security Copilot.

  4. Acesse Gerenciar plug-ins selecionando o botão Fontes na barra de prompts.

  5. Ao lado de AbuseIPDB, selecione Configurar.

  6. No painel configurações do plug-in AbuseIPDB, no campo Valor , cole sua chave de API e selecione Salvar.

Exemplo de AbusoPrompts de IPDB

Depois que o plug-in AbuseIPDB for configurado, você poderá usar os recursos a seguir com o Security Copilot.

A tabela a seguir fornece exemplos que você pode experimentar:

Recursos Input Prompts de exemplo
CheckIPAddress

Aceita um endereço IP (v4 ou v6) e fornece informações sobre o IP consultado, incluindo versão, país/região de origem, tipo de uso, ISP e domínio. Denúncias abusivas estão incluídas.
Obrigatório:
- ipAddress

Opcional:
- maxAgeInDays (padrão 30, min 1, max 365)
- verbose
- Fale-me sobre o endereço IP 118.25.6.39 usando o banco de dados AbuseIPDB

- O que o banco de dados abuseipdb diz sobre o endereço IP 180.126.219.127?

- Estou curioso sobre qualquer registro abuseipdb para o endereço IP 180.126.219.127. Você pode procurar isso para mim nos últimos 10 dias?
CheckNetworkBlock

Esse recurso usa uma sub-rede na notação CIDR (v4 ou v6) e retorna detalhes sobre a rede consultada, incluindo sua máscara de rede, possível contagem de hosts e descrição do espaço de endereço. Codificar a rede por URL devido a barras na notação CIDR.
Obrigatório:
- network

Opcional:
- maxAgeInDays(padrão 30, min 1, max 365)
- Verifique o bloco de rede 1.1.1.1/24 para endereços IP relatados nos últimos 10 dias.

- Estou tentando descobrir se há algum endereço IP relatado no bloco de rede 1.1.1.1/24 nos últimos 10 dias. Você pode me ajudar com isso?

- Você poderia me ajudar a marcar se algum endereço IP foi relatado no bloco de rede 1.1.1.1/24 nos últimos 10 dias?
ListBlockListedIpAddresses

Esse recurso retorna uma lista de endereços IP mais relatados por usuários AbuseIPDB com ou sem outros filtros. As entradas incluem IP, pontuação de abuso e carimbo de data/hora do último relatório, classificados por pontuação e carimbo de data/hora.
Opcional:
- confidenceMinimum (padrão 100, mínimo 25, máximo 100)
- limit(padrão 10.000, mínimo 1, restrições)
- plaintext
-onlyCountries
-exceptCountries
- ipVersion(padrão 4,6 misto)
- Listar endereços IP bloqueados do AbuseIPDB

- De acordo com o AbuseIPDB, existem endereços IP da China na lista de bloqueio?
ReportIPAddress

Relatar endereços IP é o principal recurso do AbuseIPDB. Para relatar um endereço IP, use esta habilidade. Ele retornará o abuseConfidenceScore atualizado para o endereço IP que especificarmos.
Obrigatório:
- ip
- categories (restrições 30, esses números pertencem a um mapeamento)

Opcional:
- comment
- timestamp
- Você poderia relatar o endereço IP 180.126.219.126 no AbuseIPDB para a categoria 18 e adicionar um comentário "Esta categoria é separada dos ataques DDoS."?

- Envie o endereço IP 180.126.219.126 para AbuseIPDB, marcando-o como categoria 1,2.

- Faça uma entrada para o endereço IP 180.126.219.126 em AbuseIPDB, designando-o como categoria 18.

Faça comentários

Para fornecer comentários, entre em contato com AbuseIPDB.

Confira também

Plugins que não são da Microsoft para o Microsoft Security Copilot

Gerenciar plug-ins no Microsoft Security Copilot