Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.
Shodan é um mecanismo de busca que permite aos usuários encontrar tipos específicos de dispositivos conectados à Internet usando vários filtros. Ele fornece uma visão global de como determinados dispositivos estão conectados e podem ser usados para descobrir quais dispositivos estão conectados à Internet, onde estão localizados e quem os está usando. Você pode usar os plug-ins do Shodan com o Microsoft Security Copilot para obter visibilidade aprimorada de seus ativos voltados para a Internet e detectar melhor ameaças e vulnerabilidades.
Se você não tiver uma associação e/ou conta Shodan, você pode usar o plugin "Shodan InternetDB" para recuperar informações de IP de portas abertas, nomes de host, portas abertas, vulnerabilidades. Se você tem uma associação Shodan, você pode usar o plugin "Shodan" com sua chave de API para obter acesso aos recursos avançados nos quais você está inscrito.
Observação
Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.
Antes de começar
A integração com o Security Copilot requer uma associação Shodan e uma chave de API. Você precisará seguir as etapas a seguir antes de usar o plug-in.
Obtenha sua chave de API Shodan. Se você ainda não tiver uma, siga estas etapas:
Vá para o portal Shodan e entre.
Selecione Conta e, na guia Visão Geral da Conta , ao lado de Chave de API, selecione Mostrar.
Copie sua chave de API.
Entre no Microsoft Security Copilot.
Acesse Gerenciar plug-ins selecionando o botão Plug-in na barra de prompts.
Ao lado de Shodan, selecione a alternância para ativá-la.
No painel de configurações do plug-in do Shodan, no campo Valor , cole sua chave de API.
Salve suas alterações.
Prompts Shodan de exemplo
Depois que o plug-in Shodan for configurado, você poderá usá-lo digitando Shodan na barra de prompt do Security Copilot.
A tabela a seguir lista os recursos e exemplos de prompts para experimentar:
| Recursos | Prompts de exemplo |
|---|---|
Check Shodan InternetDB IP address(usa o plug-in Shodan Internet DB) Pergunte ao Shodan InternetDB sobre um endereço IP Obrigatório: - ip |
Use the Shodan InternetDB database to provide info on "118.25.6.39"Check IP address "118.25.6.39" using Shodan InternetDB database |
CheckShodanHostIP(requer uma associação Shodan) Aceita um endereço IP (v4 ou v6) e fornece informações sobre o IP consultado, incluindo país/região relacionado, datas da última atualização, nomes de host e ISP. Obrigatório: - ipOpcional: - history- minify |
Check IP Address 8.8.8.8 using Shodan Use Shodan to check IP address 8.8.8.8 What does Shodan say about IP address 8.8.8.8? |
GetShodanHostCountComporta-se como GetShodanHostSearch, exceto que não retorna nenhum resultado de host; em vez disso, retorna o número total de resultados que corresponderam à consulta e qualquer informação de faceta que foi solicitada. Esse método não consome créditos de consulta.Obrigatório: - queryOpcional - facets |
What does Shodan know about the host count for port:22?Use Shodan to look up the host count for port:22 |
GetShodanHostSearch(requer uma associação Shodan) Pesquisa Shodan usando a mesma sintaxe de consulta do site e usa facetas para obter informações resumidas para diferentes propriedades. Esse método pode usar créditos de consulta de API dependendo do uso. Se algum dos seguintes critérios for atendido, sua conta será deduzida de um crédito de consulta: - A consulta de pesquisa contém um filtro. - Acessar os resultados após a primeira página usando a página. Para cada 100 resultados após a primeira página, um crédito de consulta é deduzido. Obrigatório: - queryOpcional: - facets |
Search for hosts running port:22 using Shodan. Use Shodan to look up the hosts running port:22. |
GetShodanHostSearchFacetsRetorna uma lista de facetas que podem ser usadas para obter um detalhamento dos principais valores de uma propriedade. |
List all search facets from Shodan records. What are all the Shodan search facets? |
GetShodanHostSearchFiltersRetorna uma lista de filtros de pesquisa que podem ser usados na consulta de pesquisa. |
List all filters that can be used when searching Shodan records.What are the Shodan search filters? |
GetShodanHostSearchTokensPermite que você determine quais filtros estão sendo usados pela cadeia de caracteres de consulta e quais parâmetros foram fornecidos aos filtros. Obrigatório: - query |
Use Shodan to break down Raspbian port:22 into tokens.Get the Shodan host search tokens for Raspbian port:22. |
GetShodanPortsRetorna uma lista dos números de porta que os rastreadores estão procurando. |
List all ports that Shodan is crawling on the Internet.Get all Shodan ports. |
GetShodanProtocols Retorna um objeto que contém todos os protocolos que podem ser usados ao iniciar uma verificação da Internet. |
List all protocols that can be used when performing on-demand Internet scans via Shodan.What protocols can be used with Shodan? |
GetShodanScans(requer uma associação Shodan) Retorna uma lista de todas as verificações por solicitação que estão ativas na conta no momento. |
Get list of all the created scans via Shodan.What are all the scans created by Shodan? |
GetShodanScansID(requer uma associação Shodan) Verifica o progresso de uma solicitação de verificação enviada anteriormente. Os valores possíveis para o status são: - SUBMITTING- QUEUE- PROCESSING- DONEObrigatório: - id |
Get the status of the scan request DQdcm6QYgENbGj0R using Shodan.What does Shodan say about the scan request DQdcm6QYgENbGj0R? |
GetShodanAlertIDInfo(requer uma associação Shodan) Retorna informações sobre um alerta de rede específico. Obrigatório: - id |
Get the details for the network alert 0DC55K0N2HHZS3D1 using Shodan.What does Shodan say about the network alert 0DC55K0N2HHZS3D1? |
GetShodanAlertsInfo(requer uma associação Shodan) Retorna uma lista de todos os alertas de rede que estão ativos na conta no momento. |
Get a list created alerts using Shodan.What are all the created alerts in Shodan? |
GetShodanAlertTriggersRetorna uma lista de todos os gatilhos que podem ser habilitados em alertas de rede. |
Get a list of available triggers using Shodan.What are all the available triggers in Shodan? |
GetShodanNotifiers Retorna uma lista de todos os notificadores que o usuário criou. |
Get a list of my notifiers using Shodan.What are all the notifiers in Shodan? |
GetShodanNotifierProvider Retorna uma lista de todos os provedores de notificação disponíveis e os parâmetros a serem enviados ao criá-los. |
Get a list of notifier providers on Shodan.What are all the notifier providers in Shodan? |
GetShodanBulkData Retorna uma lista de conjuntos de dados que podem ser baixados no Shodan. |
Get a list of datasets that can be downloaded in Shodan.What are all the datasets that can be downloaded in Shodan? |
GetShodanBulkDataDatasetObrigatório: - dataset Retorna uma lista de arquivos que os usuários podem baixar do conjunto de dados. |
Get a list of files that can be downloaded in Shodan raw-daily dataset.What are all the files that can be downloaded from Shodan raw-daily dataset? |
GetShodanDomainObrigatório: - domain Opcional: - history - type Obtenha todos os subdomínios e outras entradas DNS para determinado domínio. |
Check domain google.com using Shodan. Use Shodan to check domain google.com |
GetShodanDomainResolve Opcional: - hostnamesProcure o endereço IP para obter a lista fornecida de nomes de host. |
Check the IP of google.com, facebook.com using Shodan. Use Shodan to check IP of google.com, facebook.com |
GetShodanDomainReverse Opcional: - ips Procure os nomes de host que foram definidos para a lista de endereços IP fornecida. |
Check the hostnames of 74.125.227.230,204.79.197.200 using Shodan. Use Shodan to check the domains of 74.125.227.230,204.79.197.200 |
GetShodanHTTPHeaders Mostra os cabeçalhos HTTP que seu cliente envia ao se conectar a um servidor Web. |
Check the HTTP headers using Shodan.Use Shodan to check the HTTP headers. |
GetShodanMyIP Obtenha seu endereço IP atual como visto da Internet. |
Get my current IP address using Shodan.
Use Shodan to get my current IP address.
|
Solução de problemas do plug-in Shodan
Ocorrem erros
Se ocorrerem erros, como: Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido, verifique se o plug-in está ativado. Se o problema persistir, saia do Security Copilot e entre novamente.
Prompts não estão invocando os recursos corretos
Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos, talvez você tenha plug-ins personalizados ou outros plug-ins com funcionalidade semelhante ao conjunto de recursos que deseja usar.
Faça comentários
Para fornecer comentários, entre em contato com Shodan.
Confira também
Plugins que não são da Microsoft para o Microsoft Security Copilot