
INTÉGRATION MISP n8n : AUTOMATISER MISP AVEC N8N
Vous cherchez à automatiser MISP avec n8n pour renforcer vos processus de threat intelligence ? L'intégration native MISP n8n met à votre disposition 42 actions pour gérer automatiquement vos événements de sécurité, attributs, organisations et feeds directement depuis vos workflows n8n.
Concrètement, cette intégration vous permet de créer des événements de menace automatiquement, synchroniser vos indicateurs de compromission (IoC), gérer vos organisations partenaires et maintenir vos feeds à jour — le tout sans intervention manuelle. Que vous soyez analyste SOC, responsable sécurité ou architecte CTI, découvrez comment exploiter pleinement les capacités de MISP dans vos automatisations n8n.
Besoin d'aide pour automatiser Misp avec n8n ?
Notre équipe vous répond en quelques minutes.
Why automate Misp with n8n?
L'intégration MISP n8n met à votre disposition 42 actions couvrant l'ensemble des ressources MISP : attributs, événements, organisations, tags, feeds, galaxies, warninglists et noticelists. Cette richesse fonctionnelle vous permet d'automatiser intégralement votre cycle de gestion des menaces, de l'ingestion d'IoC à la publication d'événements.
Gain de temps considérable : Plus besoin de créer manuellement chaque événement ou d'ajouter un par un vos attributs. Configurez des règles intelligentes qui enrichissent automatiquement vos données de threat intelligence. Réactivité améliorée : Déclenchez des actions instantanées dès qu'une nouvelle menace est identifiée — création d'événement, ajout de tags, publication vers vos partenaires. Intégration fluide : Connectez MISP à plus de 400 applications dans n8n pour créer des pipelines d'automatisation complets.
Voici quelques exemples de workflows que vous pouvez construire : importation automatique d'IoC depuis des sources externes vers MISP, enrichissement d'événements avec des tags contextuels, synchronisation bidirectionnelle avec votre SIEM, génération de rapports automatiques basés sur vos feeds actifs, ou encore gestion automatisée des organisations partenaires lors de l'onboarding.
How to connect Misp to n8n?
! 1 stepHow to connect Misp to n8n?
- 01
Add the node
Search and add the node in your workflow.
TIP💡 TIPS : Créez un utilisateur MISP dédié à vos automatisations n8n avec des permissions adaptées. Cela vous permet de tracer précisément les actions automatisées et de limiter les risques en cas de compromission du credential. Si vous avez besoin d'aide pour configurer vos workflows, consultez notre service de debug n8n.- 01
Besoin d'aide pour automatiser Misp avec n8n ?
Notre équipe vous répond en quelques minutes.
Misp actions available in n8n
01 Action 01Get Many Warninglists
Cette action vous permet de récupérer plusieurs listes d'avertissement (warninglists) depuis votre instance MISP. Les warninglists contiennent des indicateurs connus comme bénins (domaines Microsoft, IP Google, etc.) et sont essentielles pour réduire les faux positifs dans vos analyses.
Configuration des paramètres :
Credential to connect with : Sélectionnez vos identifiants MISP dans ce menu déroulant. Ce paramètre est requis pour authentifier la connexion API.
Resource : Menu déroulant fixé sur "Warninglist" pour cibler ce type de ressource.
Operation : Défini sur "Get Many" pour récupérer plusieurs entrées.
Return All : Interrupteur on/off. Activez-le pour récupérer toutes les warninglists sans limite.
Limit : Champ numérique définissant le nombre maximum d'éléments à retourner (50 par défaut). Actif uniquement si "Return All" est désactivé.Cas d'usage typiques : Synchroniser vos warninglists vers un système externe de filtrage, auditer périodiquement les listes actives sur votre instance, alimenter un dashboard de monitoring CTI.

02 Action 02Get Warninglist
Cette action récupère les détails d'une warninglist spécifique en utilisant son identifiant unique. Utile pour inspecter le contenu précis d'une liste particulière.
Configuration des paramètres :
Credential to connect with : Menu déroulant pour sélectionner vos identifiants MISP. Requis.
Resource : Fixé sur "Warninglist".
Operation : Défini sur "Get" pour récupérer une entrée unique.
Warninglist ID : Champ texte où vous entrez l'identifiant de la warninglist à récupérer. Requis. Supporte les valeurs fixes ou les expressions dynamiques.Cas d'usage typiques : Vérifier si une warninglist spécifique contient un indicateur donné, extraire le contenu d'une liste pour l'intégrer dans un autre système, valider la présence d'entrées avant une opération de nettoyage.

03 Action 03User Update
Cette action met à jour les informations d'un utilisateur existant dans votre instance MISP. Parfaite pour la gestion automatisée des comptes utilisateurs.
Configuration des paramètres :
Credential to connect with : Sélection des identifiants MISP. Requis.
Resource : Fixé sur "User".
Operation : Défini sur "Update".
User ID : Champ texte pour l'identifiant unique de l'utilisateur à modifier. Requis.
Update Fields : Section extensible permettant d'ajouter les champs à modifier via le bouton "Add Field".Cas d'usage typiques : Mettre à jour automatiquement les rôles utilisateurs lors de changements organisationnels, synchroniser les informations utilisateurs depuis votre annuaire LDAP, désactiver temporairement des comptes selon des règles métier.

04 Action 04Get Many Users
Récupérez la liste des utilisateurs de votre instance MISP avec contrôle sur le nombre de résultats retournés.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "User".
Operation : Défini sur "Get Many".
Return All : Interrupteur pour récupérer tous les utilisateurs ou limiter les résultats.
Limit : Nombre maximum d'utilisateurs à retourner (50 par défaut).Cas d'usage typiques : Auditer les comptes utilisateurs actifs, générer des rapports d'accès pour la conformité, identifier les utilisateurs inactifs pour nettoyage.

05 Action 05User - Get
Récupérez les informations détaillées d'un utilisateur spécifique par son identifiant.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "User".
Operation : Défini sur "Get".
User ID : Identifiant de l'utilisateur à récupérer. Requis.Cas d'usage typiques : Vérifier les permissions d'un utilisateur avant une action sensible, extraire les métadonnées utilisateur pour enrichissement, valider l'existence d'un compte dans un workflow conditionnel.

06 Action 06Delete User
Supprimez un utilisateur de votre instance MISP de manière automatisée.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "User".
Operation : Défini sur "Delete".
User ID : Identifiant de l'utilisateur à supprimer. Requis.Cas d'usage typiques : Automatiser le déprovisionnement lors du départ d'un collaborateur, nettoyer les comptes de test après une phase de validation, supprimer les comptes inactifs selon une politique de rétention.

07 Action 07User Create
Créez un nouvel utilisateur dans votre instance MISP avec les paramètres de base.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "User".
Operation : Défini sur "Create".
Email : Adresse email du nouvel utilisateur. Requis.
Role ID : Identifiant du rôle à attribuer. Optionnel.
Additional Fields : Section pour ajouter des propriétés supplémentaires.Cas d'usage typiques : Provisionner automatiquement les analystes SOC depuis votre système RH, créer des comptes temporaires pour des partenaires externes, onboarder en masse de nouveaux membres d'équipe.

08 Action 08Update Tag
Mettez à jour les propriétés d'un tag existant dans MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Tag".
Operation : Défini sur "Update".
Tag ID : Identifiant du tag à modifier. Requis.
Update Fields : Champs à mettre à jour via "Add Field".Cas d'usage typiques : Standardiser les noms de tags selon une nouvelle nomenclature, modifier les couleurs de tags pour améliorer la lisibilité, mettre à jour les descriptions de tags obsolètes.

09 Action 09Misp: Get Many Tags
Récupérez plusieurs tags depuis votre instance MISP avec contrôle sur la pagination.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Tag".
Operation : Défini sur "Get Many".
Return All : Interrupteur pour récupérer tous les tags.
Limit : Nombre maximum de tags à retourner (50 par défaut).Cas d'usage typiques : Exporter la taxonomie complète de tags vers un système externe, auditer les tags existants avant une migration, alimenter une liste de sélection dans une interface utilisateur.

10 Action 10Misp - Delete Tag
Supprimez un tag de votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Tag".
Operation : Défini sur "Delete".
Tag ID : Identifiant du tag à supprimer. Requis.Cas d'usage typiques : Nettoyer les tags obsolètes ou en doublon, supprimer les tags de test après validation, maintenir une taxonomie propre et organisée.

11 Action 11Create Tag
Créez un nouveau tag dans votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Tag".
Operation : Défini sur "Create".
Name : Nom du tag à créer. Requis. Supporte les valeurs fixes ou expressions.
Additional Fields : Propriétés supplémentaires (couleur, description, etc.).Cas d'usage typiques : Créer automatiquement des tags pour de nouvelles campagnes de menaces, générer des tags contextuels basés sur des sources externes, standardiser la création de tags selon des templates.

12 Action 12Update Organisation
Mettez à jour les informations d'une organisation existante dans MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Organisation".
Operation : Défini sur "Update".
Organisation ID : Identifiant de l'organisation à modifier. Requis.
Update Fields : Champs à mettre à jour.Cas d'usage typiques : Synchroniser les informations organisationnelles depuis un annuaire, mettre à jour les contacts lors de changements de personnel, modifier les secteurs d'activité des organisations partenaires.

13 Action 13Get Many Organisation
Récupérez la liste des organisations configurées dans votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Organisation".
Operation : Défini sur "Get Many".
Return All : Interrupteur pour récupérer toutes les organisations.
Limit : Nombre maximum d'organisations à retourner (50 par défaut).Cas d'usage typiques : Générer un annuaire de vos partenaires de partage, auditer les organisations ayant accès à votre instance, alimenter un système de reporting sur l'écosystème CTI.

14 Action 14Misp - Organisation Get
Récupérez les détails d'une organisation spécifique par son identifiant.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Organisation".
Operation : Défini sur "Get".
Organisation ID : Identifiant de l'organisation. Optionnel mais nécessaire pour cibler une organisation précise.Cas d'usage typiques : Vérifier les attributs d'une organisation avant un partage, extraire les métadonnées pour enrichissement, valider l'existence d'une organisation dans un workflow conditionnel.

15 Action 15Delete Organisation
Supprimez une organisation de votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Organisation".
Operation : Défini sur "Delete".
Organisation ID : Identifiant de l'organisation à supprimer. Requis.Cas d'usage typiques : Retirer des partenaires inactifs de votre réseau de partage, nettoyer les organisations de test, automatiser le déprovisionnement lors de fin de partenariat.

16 Action 16Create Organisation
Créez une nouvelle organisation dans votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Organisation".
Operation : Défini sur "Create".
Name : Nom de l'organisation à créer. Requis.
Additional Fields : Propriétés supplémentaires (secteur, contact, description, etc.).Cas d'usage typiques : Onboarder automatiquement de nouveaux partenaires de partage, créer des organisations pour des projets ou campagnes spécifiques, provisionner des organisations depuis un système externe.

17 Action 17MISP - Object Search
Recherchez des objets MISP selon des critères spécifiques.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Object".
Operation : Défini sur "Search".
Use JSON to Specify Fields : Interrupteur pour utiliser une syntaxe JSON. Désactivé par défaut.
Value : Valeur de recherche (ex: adresse IP). Optionnel.
Additional Fields : Critères de recherche supplémentaires.Cas d'usage typiques : Rechercher des objets contenant des IoC spécifiques, identifier des objets liés à une campagne de menace, extraire des objets pour analyse approfondie.

18 Action 18Get Many Noticelist
Récupérez plusieurs listes de notifications (noticelists) depuis MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Noticelist".
Operation : Défini sur "Get Many".
Return All : Interrupteur pour récupérer toutes les noticelists.
Limit : Nombre maximum d'entrées à retourner (50 par défaut).Cas d'usage typiques : Auditer les noticelists actives sur votre instance, exporter la configuration pour documentation, synchroniser les noticelists entre instances.

19 Action 19Misp - Noticelist Get
Récupérez les détails d'une noticelist spécifique.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Noticelist".
Operation : Défini sur "Get".
Noticelist ID : Identifiant de la noticelist. Optionnel mais nécessaire pour cibler une entrée précise.Cas d'usage typiques : Inspecter le contenu d'une noticelist particulière, valider la configuration avant activation, extraire des informations pour reporting.

20 Action 20Galaxy - Get Many
Récupérez plusieurs galaxies depuis votre instance MISP. Les galaxies contiennent des clusters d'informations contextuelles sur les menaces (acteurs, malwares, techniques, etc.).
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Galaxy".
Operation : Défini sur "Get Many".
Return All : Interrupteur pour récupérer toutes les galaxies.
Limit : Nombre maximum de galaxies à retourner (50 par défaut).Cas d'usage typiques : Exporter le référentiel de galaxies vers un système de documentation, auditer les galaxies disponibles pour enrichissement, alimenter un outil de visualisation CTI.

21 Action 21MISP - Get Galaxy
Récupérez les détails d'une galaxy spécifique par son identifiant.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Galaxy".
Operation : Défini sur "Get".
Galaxy ID : Identifiant de la galaxy à récupérer. Requis.Cas d'usage typiques : Extraire les clusters d'une galaxy pour enrichissement d'événements, vérifier le contenu d'une galaxy avant association, documenter une galaxy spécifique.

22 Action 22Delete Galaxy
Supprimez une galaxy de votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Galaxy".
Operation : Défini sur "Delete".
Galaxy ID : Identifiant de la galaxy à supprimer. Requis.Cas d'usage typiques : Nettoyer les galaxies obsolètes ou en doublon, supprimer les galaxies personnalisées devenues inutiles, maintenir un référentiel propre et à jour.

23 Action 23Feed Update
Mettez à jour la configuration d'un feed existant dans MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Feed".
Operation : Défini sur "Update".
Feed ID : Identifiant du feed à modifier. Requis.
Update Fields : Champs à mettre à jour.Cas d'usage typiques : Modifier l'URL d'un feed après changement de source, ajuster les paramètres de synchronisation, mettre à jour les credentials d'accès à un feed.

24 Action 24Misp - Feed: Get Many
Récupérez la liste des feeds configurés dans votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Feed".
Operation : Défini sur "Get Many".
Return All : Interrupteur pour récupérer tous les feeds.
Limit : Nombre maximum de feeds à retourner (50 par défaut).Cas d'usage typiques : Auditer les sources de threat intelligence configurées, générer un rapport sur l'état des feeds, identifier les feeds inactifs ou en erreur.

25 Action 25Misp Feed - Get
Récupérez les détails d'un feed spécifique par son identifiant.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Feed".
Operation : Défini sur "Get".
Feed ID : Identifiant du feed à récupérer. Requis.Cas d'usage typiques : Vérifier la configuration d'un feed avant activation, extraire les métadonnées pour documentation, diagnostiquer un problème de synchronisation.

26 Action 26Feed Enable
Activez un feed désactivé dans votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Feed".
Operation : Défini sur "Enable".
Feed ID : Identifiant du feed à activer. Requis.Cas d'usage typiques : Réactiver automatiquement des feeds après maintenance, activer des feeds selon un planning, automatiser l'activation de nouveaux feeds validés.

27 Action 27Disable Feed
Désactivez un feed actif dans votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Feed".
Operation : Défini sur "Disable".
Feed ID : Identifiant du feed à désactiver. Requis.Cas d'usage typiques : Désactiver temporairement des feeds problématiques, mettre en pause des feeds pendant une maintenance, automatiser la rotation de sources selon des critères.

28 Action 28Create Feed
Créez un nouveau feed dans votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Feed".
Operation : Défini sur "Create".
Name : Nom du feed à créer. Requis.
Provider : Fournisseur du feed. Optionnel.
URL : URL source du feed. Requis.
Additional Fields : Propriétés supplémentaires de configuration.Cas d'usage typiques : Provisionner automatiquement de nouvelles sources CTI, créer des feeds depuis une liste de sources validées, onboarder de nouveaux partenaires de partage d'IoC.

29 Action 29Remove Event Tag
Retirez un tag d'un événement MISP existant.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event Tag".
Operation : Défini sur "Remove".
Event ID : Identifiant de l'événement. Requis.
Tag Name or ID : Nom ou identifiant du tag à retirer. Requis.Cas d'usage typiques : Nettoyer les tags obsolètes sur des événements, corriger des erreurs de classification, automatiser la gestion du cycle de vie des tags.

30 Action 30Misp - Event Tag Add
Ajoutez un tag à un événement MISP existant.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event Tag".
Operation : Défini sur "Add".
Event ID : Identifiant de l'événement à tagger. Optionnel mais nécessaire.
Tag Name or ID : Nom ou identifiant du tag à ajouter. Requis.Cas d'usage typiques : Classifier automatiquement les événements selon leur source, ajouter des tags contextuels basés sur l'analyse, enrichir les événements avec des taxonomies standardisées (TLP, PAP, etc.).

31 Action 31Update Event
Mettez à jour les propriétés d'un événement MISP existant.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event".
Operation : Défini sur "Update".
Event ID : Identifiant de l'événement à modifier. Requis.
Update Fields : Champs à mettre à jour via "Add Field".Cas d'usage typiques : Mettre à jour le statut d'un événement après analyse, modifier les attributs de distribution, enrichir les métadonnées d'événements existants.

32 Action 32Unpublish Event
Dépubliez un événement précédemment publié dans MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event".
Operation : Défini sur "Unpublish".
Event ID : Identifiant de l'événement à dépublier. Requis.Cas d'usage typiques : Retirer temporairement un événement du partage pour correction, dépublier des événements contenant des erreurs, gérer le cycle de vie de publication des événements.

33 Action 33MISP - Event Search
Recherchez des événements MISP selon des critères spécifiques.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event".
Operation : Défini sur "Search".
Use JSON to Specify Fields : Interrupteur pour syntaxe JSON. Désactivé par défaut.
Value : Valeur de recherche (IP, domaine, hash, etc.). Optionnel.
Additional Fields : Filtres de recherche supplémentaires.Cas d'usage typiques : Rechercher des événements contenant des IoC spécifiques, identifier des événements liés à une campagne, extraire des événements pour analyse ou reporting.

34 Action 34Publish Event
Publiez un événement MISP pour le distribuer à vos partenaires.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event".
Operation : Défini sur "Publish".
Event ID : Identifiant de l'événement à publier. Requis.Cas d'usage typiques : Publier automatiquement les événements validés, déclencher la publication après enrichissement, automatiser la distribution vers les partenaires.

35 Action 35Get Many Event
Récupérez plusieurs événements depuis votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event".
Operation : Défini sur "Get Many".
Return All : Interrupteur pour récupérer tous les événements.
Limit : Nombre maximum d'événements à retourner (50 par défaut).Cas d'usage typiques : Exporter les événements récents pour reporting, alimenter un dashboard de monitoring, synchroniser les événements vers un SIEM.

36 Action 36Misp Event - Get
Récupérez les détails complets d'un événement spécifique.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event".
Operation : Défini sur "Get".
Event ID : Identifiant de l'événement à récupérer. Requis.Cas d'usage typiques : Extraire tous les attributs d'un événement pour analyse, récupérer les métadonnées pour enrichissement externe, documenter un événement spécifique.

37 Action 37Delete Event
Supprimez un événement de votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event".
Operation : Défini sur "Delete".
Event ID : Identifiant de l'événement à supprimer. Requis.Cas d'usage typiques : Supprimer les événements de test après validation, nettoyer les événements obsolètes selon une politique de rétention, retirer des événements erronés.

38 Action 38Misp - Event Create
Créez un nouvel événement dans votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Event".
Operation : Défini sur "Create".
Organization Name or ID : Organisation propriétaire de l'événement. Optionnel.
Information : Description de l'événement. Optionnel.
Additional Fields : Propriétés supplémentaires (distribution, threat level, etc.).Cas d'usage typiques : Créer automatiquement des événements depuis des alertes SIEM, importer des menaces depuis des sources externes, générer des événements basés sur des règles de détection.

39 Action 39Misp Attribute Update
Mettez à jour un attribut existant dans MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Attribute".
Operation : Défini sur "Update".
Attribute ID : Identifiant de l'attribut à modifier. Requis.
Update Fields : Champs à mettre à jour.Cas d'usage typiques : Corriger des IoC après analyse, modifier le statut IDS d'un attribut, mettre à jour les commentaires ou contexte.

40 Action 40MISP Attribute Search
Recherchez des attributs MISP selon des critères spécifiques.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Attribute".
Operation : Défini sur "Search".
Use JSON to Specify Fields : Interrupteur pour syntaxe JSON.
Value : Valeur de recherche (IP, hash, domaine, etc.). Optionnel.
Additional Fields : Filtres de recherche supplémentaires.Cas d'usage typiques : Vérifier si un IoC existe déjà dans MISP, rechercher des attributs liés à une menace, extraire des indicateurs pour blocage.

41 Action 41Get Many Attribute
Récupérez plusieurs attributs depuis votre instance MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Attribute".
Operation : Défini sur "Get Many".
Return All : Interrupteur pour récupérer tous les attributs.
Limit : Nombre maximum d'attributs à retourner (50 par défaut).Cas d'usage typiques : Exporter les IoC récents vers un système de blocage, alimenter un outil de détection avec les derniers indicateurs, générer des rapports sur les attributs créés.

42 Action 42Get Attribute
Récupérez les détails d'un attribut spécifique.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Attribute".
Operation : Défini sur "Get".
Attribute ID : Identifiant de l'attribut à récupérer. Requis.Cas d'usage typiques : Extraire les métadonnées d'un indicateur pour enrichissement, vérifier les propriétés d'un attribut avant action, documenter un IoC spécifique.

43 Action 43Delete Attribute
Supprimez un attribut de MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Attribute".
Operation : Défini sur "Delete".
Attribute ID : Identifiant de l'attribut à supprimer. Requis.Cas d'usage typiques : Supprimer des IoC obsolètes ou faux positifs, nettoyer les attributs de test, corriger des erreurs d'import.

44 Action 44Misp Attribute - Create
Créez un nouvel attribut (IoC) dans un événement MISP.
Configuration des paramètres :
Credential to connect with : Identifiants MISP. Requis.
Resource : Fixé sur "Attribute".
Operation : Défini sur "Create".
Event UUID : UUID de l'événement auquel rattacher l'attribut. Optionnel mais nécessaire.
Type : Type d'attribut (IP, domain, hash, URL, etc.). Requis.
Value : Valeur de l'indicateur. Requis.
Additional Fields : Propriétés supplémentaires (catégorie, commentaire, to_ids, etc.).Cas d'usage typiques : Importer automatiquement des IoC depuis des sources externes, enrichir des événements avec des indicateurs extraits, créer des attributs depuis des alertes de détection.

Construis ton premier workflow avec notre équipe
Laisse ton email et on t'envoie le catalogue d'automatisations à shipper aujourd'hui.
- Scénarios n8n & Make gratuits à importer
- Docs de setup pas à pas
- Cohorte live + support communauté
Questions fréquentes
L'intégration MISP n8n est-elle gratuite ?
Oui, l'intégration MISP n8n est entièrement gratuite. Le nœud MISP est inclus nativement dans n8n, que vous utilisiez la version self-hosted (gratuite et open-source) ou n8n Cloud. Vous avez accès aux 42 actions sans surcoût. Seuls prérequis : disposer d'une instance MISP fonctionnelle et d'une clé API avec les permissions appropriées. Si vous utilisez n8n Cloud, vérifiez que votre plan inclut suffisamment d'exécutions pour vos workflows de threat intelligence. Pour en savoir plus sur les possibilités de n8n, consultez notre avis complet sur n8n.Quelles données puis-je synchroniser entre MISP et n8n ?
L'intégration permet de gérer l'ensemble des ressources MISP : événements de sécurité, attributs (IoC), organisations, tags, feeds, galaxies, warninglists et noticelists. Vous pouvez créer, lire, mettre à jour et supprimer ces ressources, mais aussi effectuer des recherches avancées sur les événements et attributs. Cela couvre tout le cycle de vie de la threat intelligence : ingestion d'IoC, enrichissement contextuel, publication vers partenaires et maintenance de votre base de connaissances. Vous pouvez également connecter MISP à d'autres outils comme HubSpot ou Notion via n8n.Combien de temps prend la configuration de l'intégration MISP n8n ?
La configuration initiale prend généralement moins de 10 minutes. L'essentiel est de récupérer votre clé API MISP et de créer le credential dans n8n. Une fois cette étape réalisée, vous pouvez immédiatement utiliser n'importe laquelle des 42 actions disponibles. Pour des workflows complexes impliquant plusieurs types de ressources (événements, attributs, tags), comptez 30 minutes à 1 heure pour construire et tester votre automatisation complète. Consultez la documentation officielle n8n pour plus de détails techniques.


