Automatización (Crontab)
Dado que la inteligencia de amenazas de MISP recibe constantemente nuevos Indicadores de Compromiso (IoCs), es fundamental automatizar la ejecución del script. De esta forma, Pandora FMS actualizará su Mega-Regex de forma autónoma sin requerir intervención manual, manteniendo el motor SIEM siempre protegido contra las amenazas más recientes.
Para automatizar la tarea a nivel de servidor, editaremos el archivo crontab global del sistema.
1. Editar el archivo crontab
Accede a la terminal del servidor donde has alojado el script y edita el archivo /etc/crontab con privilegios de administrador usando tu editor favorito (vim, nano, etc.):
sudo vim /etc/crontab
2. Añadir la tarea programada
Añade la siguiente línea al final del archivo. En este ejemplo, configuraremos el sistema para que ejecute la sincronización todos los días de madrugada a las 02:00 AM:
0 2 * * * root /usr/bin/python3 /usr/share/pandora_server/util/plugin/misp_to_pandora.py "<PANDORA_API_URL>" "<PANDORA_TOKEN>" "<MISP_URL>" "<MISP_KEY>" "200200" > /dev/null 2>&1
(Recuerda sustituir los parámetros <...> por tus credenciales y URLs reales, exactamente igual que en la prueba manual).
Detalles importantes sobre esta configuración:
-
0 2 * * *: Indica que el script se ejecutará en el minuto 0 de la hora 2 (2:00 AM), todos los días del mes y de la semana. -
root: Al usar el crontab del sistema, es obligatorio especificar el usuario que ejecutará la acción. Usamosrootpara garantizar que no haya problemas de permisos al escribir en el archivo de log. -
Rutas absolutas: Es imprescindible utilizar la ruta completa al binario de Python (
/usr/bin/python3) y al script (/usr/share/pandora_server/util/plugin/misp_to_pandora.py), ya que el entorno decrones muy limitado y no siempre carga las variables$PATHdel sistema. -
> /dev/null 2>&1: Esta instrucción silencia la salida estándar en la consola de cron. No te preocupes por perder información, ya que el propio script se encarga de guardar todo el historial detallado de éxitos y errores en su propio archivo de registro (/var/log/pandora/misp_api_sync.log).
Guarda los cambios y sal del editor. El servicio cron detectará automáticamente la modificación del archivo y aplicará la nueva tarea.