Plugin MISP to Pandora SIEM
Este plugin se encarga de obtener las 500 IPs más repetidas de los ultimos 30 días de los eventos MISP y genera una regla SIEM para detectar tráfico de esas IPs.
Introducción
Ver. 06/03/2026 Plugin para generar una regla en SIEM con las 500 IPs maliciosas mas activas rep...
Matriz de compatibilidad
Sistemas donde se ha probado Rocky Linux 9 Sistemas donde debería funcionar Cu...
Pre requisitos
Para el correcto funcionamiento del plugin es necesario contar con Python 3.10 o superior y la li...
Configuración del Plugin
Antes de ejecutar el plugin, es necesario ubicar el script en el servidor, otorgarle permisos de ...
Ejecución manual
Una vez configurados los permisos y recopilados los datos de acceso, es muy recomendable realizar...
Automatización (Crontab)
Dado que la inteligencia de amenazas de MISP recibe constantemente nuevos Indicadores de Compromi...