Censys

Importante

Algumas informações neste artigo estão relacionadas a um produto de pré-lançamento que pode ser substancialmente modificado antes do lançamento comercial. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

Esse plug-in permite que os usuários do Security Copilot enriqueçam as investigações usando a inteligência de ameaças da plataforma Censys. Atualmente, as seguintes funcionalidades são suportadas:

  • Gerando e executando consultas Censys usando linguagem natural
  • Pesquisando o Censys Global Index
  • Agregar resultados da pesquisa por campos específicos
  • Recuperando informações detalhadas sobre endereços IP
  • Pesquisando informações de certificado pelo hash SHA256
  • Obter informações de propriedades da Web por domínio e porta

Pré-requisitos

  • Acesso à conta da Plataforma Censys
  • Um Token de Acesso Pessoal (PAT) da Censys
  • A ID da sua Organização Censys

Observação

Este artigo contém informações sobre plug-ins que não são da Microsoft. Essas diretrizes são fornecidas para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins que não são da Microsoft. Entre em contato com o fornecedor para obter suporte.

Antes de começar

A integração com o Security Copilot funciona com uma combinação de um PAT (Token de Acesso Pessoal) e uma ID da Organização. Você precisa seguir as etapas a seguir antes de usar o plug-in.

Configuração de autenticação

  1. Faça login na sua conta Censys.

  2. Navegue até a guia Tokens de Acesso Pessoal e selecione Criar Novo Token.

  3. Dê ao seu token um nome descritivo (por exemplo, "Token do Security Copilot") e selecione Criar.

  4. Localize a ID da Organização a partir da URL da Plataforma Censys (aparece como ?org=ORG_ID).

  5. Combine o PAT e a ID da Organização com um separador de dois-pontos: PAT:ORG_ID

Configuração de Plugin

  1. Quando for solicitado que você configure a autenticação, insira o PAT combinado e a ID da Organização no seguinte formato no campo Valor :
PAT:ORG_ID
  1. Selecione Salvar para concluir a configuração.

Habilidades disponíveis

O Plug-in da Censys para o Microsoft Security Copilot expõe as seguintes habilidades:

  • Geração da consulta
    • Criando consultas Censys a partir de linguagem natural
    • Convertendo o intent do usuário na sintaxe do CenQL
  • Pesquisa de Índice Global
    • Execução de consultas no banco de dados Censys
    • Recuperar e formatar resultados da pesquisa
  • Agregação de Dados
    • Agregando resultados por campos especificados
    • Gerando resumos estatísticos
  • Informações do ativo
    • Pesquisas de endereço IP
    • Recuperação de informações de certificado
    • Análise de propriedades da Web

Com o plug-in do Censys para o Microsoft Security Copilot, você pode invocar interações com o Censys no contexto de uma conversa natural. Veja um exemplo:

  1. Um usuário pode perguntar sobre endereços IP específicos ou domínios de interesse
  2. Em seguida, o usuário pode usar prompts de acompanhamento, como "Quais outros ativos estão associados a este IP?"
  3. O usuário pode investigar ainda mais solicitando dados agregados sobre ativos ou certificados semelhantes

Exemplo de Prompts

Habilidade Prompt
Gerar Consulta Generate a Censys query to find all the nginx servers
Pesquisar no Índice Global Query Censys for host.location.country: "Netherlands"
Resultados Agregados What are the top 10 ASNs in the world?
Pesquisa de IP What does Censys know about IP 1.1.1.1?
Pesquisa de IP Múltiplo Get information about 1.1.1.1 and 2.2.2.2
Pesquisa de Certificado Get the certificate 14e641e9f3eb7cf4bdf6b0bc364bd8529feafdb78904c45a49ce25d7daecc824
Pesquisa de Propriedade da Web Get the web property google.com:443
Várias propriedades Look up google.com:443 and censys.io:443

O Microsoft Security Copilot mantém o contexto entre as consultas, permitindo fluxos de conversa naturais. Por exemplo, depois de pesquisar um endereço IP, você pode fazer perguntas complementares sobre certificados relacionados ou propriedades da Web sem precisar especificar o IP novamente.

Solucionar problemas do plug-in Censys

Ocorrem erros

Se você encontrar erros, como Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido, Marque:

  1. Verifique se o plug-in está ativado
  2. Verifique se o PAT e a ID da Organização estão formatados corretamente
  3. Verifique se seu PAT não expirou
  4. Confirme se você tem créditos de API suficientes em sua conta Censys
  5. Se os problemas persistirem, saia do Security Copilot e entre novamente

Prompts não estão invocando os recursos corretos

Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos:

  • Verifique se você está usando formatos de solicitação com suporte
  • Tente usar a invocação direta de habilidade com "/"
  • Verifique se outros plug-ins podem estar interceptando consultas semelhantes

Faça comentários

Para fornecer comentários, entre em contato com a equipe da Censys.

Confira também

Outros plugins para o Microsoft Security Copilot

Gerenciar plug-ins no Microsoft Security Copilot