TheHive/Cortex API
thehive-cli case create --title <t>
Gerenciar casos de resposta a incidentes no TheHive com a CLI, criando casos e correlacionando artefatos com o Cortex.
Execute quando quiser gerenciamento de casos de IR pela linha de comando: thehive-cli case create registra o caso (título, severidade, descrição) no TheHive — a plataforma de gerenciamento de casos (com integração com Cortex para análise de artefatos). É a plataforma de IR de referência (da StrangeBee): casos com artefatos, tarefas e análises. No SOC, o TheHive é o gerenciamento de casos: o caso criado via CLI (ou interface) e artefatos correlacionados com Cortex (análises de IOCs).
Não use sem a plataforma: o thehive-cli requer o servidor TheHive e a chave de API — a infraestrutura é o requisito. E atenção: o caso do TheHive é construído com o fluxo do SOC (tarefas, observáveis, alertas) — a integração com o SIEM (alertas para o TheHive) faz parte do fluxo maduro. A API do TheHive (v4/v5) tem seu esquema: consulte a documentação. Para o trabalho interativo do analista, use a interface do TheHive; a CLI é para operações programáticas (criação a partir de alertas).