TheHive/Cortex API

thehive-cli case create --title <t>

Gestiona los casos de respuesta a incidentes en TheHive con la CLI, creando los casos y correlacionando los artefactos con Cortex.

Ejecútalo cuando quieras la gestión de los casos de IR desde la línea de comandos: thehive-cli case create registra el caso (el título, la severidad, la descripción) en TheHive — la plataforma de gestión de los casos (con la integración de Cortex para el análisis de los artefactos). Es la plataforma de IR de referencia (de StrangeBee): los casos con los artefactos, las tareas y los análisis. En el SOC, TheHive es la gestión de los casos: el caso creado con la CLI (o la interfaz) y los artefactos correlacionados con Cortex (los análisis de los IOCs).

No lo uses sin la plataforma: thehive-cli requiere el servidor de TheHive y la API key — la infraestructura es el requisito. Y ojo: el caso de TheHive se construye con el flujo del SOC (las tareas, los observables, las alertas) — la integración con el SIEM (las alertas a TheHive) es parte del flujo maduro. La API de TheHive (v4/v5) tiene su esquema: la documentación se consulta. Para el trabajo interactivo del analista, la interfaz de TheHive; la CLI para las operaciones programáticas (la creación desde las alertas).