LIVEBootcamps IA · Mai 2026 · 🇫🇷 CET
Ressources · Intégrations · n8n FREE · 2026Logo de Misp avec un design distinctif et texte stylisé

INTÉGRATION MISP n8n : AUTOMATISER MISP AVEC N8N

Vous cherchez à automatiser MISP avec n8n pour renforcer vos processus de threat intelligence ? L'intégration native MISP n8n met à votre disposition 42 actions pour gérer automatiquement vos événements de sécurité, attributs, organisations et feeds directement depuis vos workflows n8n.

Concrètement, cette intégration vous permet de créer des événements de menace automatiquement, synchroniser vos indicateurs de compromission (IoC), gérer vos organisations partenaires et maintenir vos feeds à jour — le tout sans intervention manuelle. Que vous soyez analyste SOC, responsable sécurité ou architecte CTI, découvrez comment exploiter pleinement les capacités de MISP dans vos automatisations n8n.

Besoin d'aide

Besoin d'aide pour automatiser Misp avec n8n ?

Notre équipe vous répond en quelques minutes.

Réponse en moins d'une heure
Pourquoi automatiser

Why automate Misp with n8n?

L'intégration MISP n8n met à votre disposition 42 actions couvrant l'ensemble des ressources MISP : attributs, événements, organisations, tags, feeds, galaxies, warninglists et noticelists. Cette richesse fonctionnelle vous permet d'automatiser intégralement votre cycle de gestion des menaces, de l'ingestion d'IoC à la publication d'événements.

Gain de temps considérable : Plus besoin de créer manuellement chaque événement ou d'ajouter un par un vos attributs. Configurez des règles intelligentes qui enrichissent automatiquement vos données de threat intelligence. Réactivité améliorée : Déclenchez des actions instantanées dès qu'une nouvelle menace est identifiée — création d'événement, ajout de tags, publication vers vos partenaires. Intégration fluide : Connectez MISP à plus de 400 applications dans n8n pour créer des pipelines d'automatisation complets.

Voici quelques exemples de workflows que vous pouvez construire : importation automatique d'IoC depuis des sources externes vers MISP, enrichissement d'événements avec des tags contextuels, synchronisation bidirectionnelle avec votre SIEM, génération de rapports automatiques basés sur vos feeds actifs, ou encore gestion automatisée des organisations partenaires lors de l'onboarding.

Identifiants

How to connect Misp to n8n?

  1. !
    1 step

    How to connect Misp to n8n?

    1. 01

      Add the node

      Search and add the node in your workflow.

    Misp credentials
    TIP
    💡 TIPS : Créez un utilisateur MISP dédié à vos automatisations n8n avec des permissions adaptées. Cela vous permet de tracer précisément les actions automatisées et de limiter les risques en cas de compromission du credential. Si vous avez besoin d'aide pour configurer vos workflows, consultez notre service de debug n8n.
Besoin d'aide

Besoin d'aide pour automatiser Misp avec n8n ?

Notre équipe vous répond en quelques minutes.

Réponse en moins d'une heure
Actions

Misp actions available in n8n

  1. 01
    Action 01

    Get Many Warninglists

    Cette action vous permet de récupérer plusieurs listes d'avertissement (warninglists) depuis votre instance MISP. Les warninglists contiennent des indicateurs connus comme bénins (domaines Microsoft, IP Google, etc.) et sont essentielles pour réduire les faux positifs dans vos analyses.

    Configuration des paramètres :
    Credential to connect with : Sélectionnez vos identifiants MISP dans ce menu déroulant. Ce paramètre est requis pour authentifier la connexion API.
    Resource : Menu déroulant fixé sur "Warninglist" pour cibler ce type de ressource.
    Operation : Défini sur "Get Many" pour récupérer plusieurs entrées.
    Return All : Interrupteur on/off. Activez-le pour récupérer toutes les warninglists sans limite.
    Limit : Champ numérique définissant le nombre maximum d'éléments à retourner (50 par défaut). Actif uniquement si "Return All" est désactivé.

    Cas d'usage typiques : Synchroniser vos warninglists vers un système externe de filtrage, auditer périodiquement les listes actives sur votre instance, alimenter un dashboard de monitoring CTI.

    Get Many Warninglists
  2. 02
    Action 02

    Get Warninglist

    Cette action récupère les détails d'une warninglist spécifique en utilisant son identifiant unique. Utile pour inspecter le contenu précis d'une liste particulière.

    Configuration des paramètres :
    Credential to connect with : Menu déroulant pour sélectionner vos identifiants MISP. Requis.
    Resource : Fixé sur "Warninglist".
    Operation : Défini sur "Get" pour récupérer une entrée unique.
    Warninglist ID : Champ texte où vous entrez l'identifiant de la warninglist à récupérer. Requis. Supporte les valeurs fixes ou les expressions dynamiques.

    Cas d'usage typiques : Vérifier si une warninglist spécifique contient un indicateur donné, extraire le contenu d'une liste pour l'intégrer dans un autre système, valider la présence d'entrées avant une opération de nettoyage.

    Get Warninglist
  3. 03
    Action 03

    User Update

    Cette action met à jour les informations d'un utilisateur existant dans votre instance MISP. Parfaite pour la gestion automatisée des comptes utilisateurs.

    Configuration des paramètres :
    Credential to connect with : Sélection des identifiants MISP. Requis.
    Resource : Fixé sur "User".
    Operation : Défini sur "Update".
    User ID : Champ texte pour l'identifiant unique de l'utilisateur à modifier. Requis.
    Update Fields : Section extensible permettant d'ajouter les champs à modifier via le bouton "Add Field".

    Cas d'usage typiques : Mettre à jour automatiquement les rôles utilisateurs lors de changements organisationnels, synchroniser les informations utilisateurs depuis votre annuaire LDAP, désactiver temporairement des comptes selon des règles métier.

    User Update
  4. 04
    Action 04

    Get Many Users

    Récupérez la liste des utilisateurs de votre instance MISP avec contrôle sur le nombre de résultats retournés.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "User".
    Operation : Défini sur "Get Many".
    Return All : Interrupteur pour récupérer tous les utilisateurs ou limiter les résultats.
    Limit : Nombre maximum d'utilisateurs à retourner (50 par défaut).

    Cas d'usage typiques : Auditer les comptes utilisateurs actifs, générer des rapports d'accès pour la conformité, identifier les utilisateurs inactifs pour nettoyage.

    Get Many Users
  5. 05
    Action 05

    User - Get

    Récupérez les informations détaillées d'un utilisateur spécifique par son identifiant.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "User".
    Operation : Défini sur "Get".
    User ID : Identifiant de l'utilisateur à récupérer. Requis.

    Cas d'usage typiques : Vérifier les permissions d'un utilisateur avant une action sensible, extraire les métadonnées utilisateur pour enrichissement, valider l'existence d'un compte dans un workflow conditionnel.

    User - Get
  6. 06
    Action 06

    Delete User

    Supprimez un utilisateur de votre instance MISP de manière automatisée.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "User".
    Operation : Défini sur "Delete".
    User ID : Identifiant de l'utilisateur à supprimer. Requis.

    Cas d'usage typiques : Automatiser le déprovisionnement lors du départ d'un collaborateur, nettoyer les comptes de test après une phase de validation, supprimer les comptes inactifs selon une politique de rétention.

    Delete User
  7. 07
    Action 07

    User Create

    Créez un nouvel utilisateur dans votre instance MISP avec les paramètres de base.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "User".
    Operation : Défini sur "Create".
    Email : Adresse email du nouvel utilisateur. Requis.
    Role ID : Identifiant du rôle à attribuer. Optionnel.
    Additional Fields : Section pour ajouter des propriétés supplémentaires.

    Cas d'usage typiques : Provisionner automatiquement les analystes SOC depuis votre système RH, créer des comptes temporaires pour des partenaires externes, onboarder en masse de nouveaux membres d'équipe.

    User Create
  8. 08
    Action 08

    Update Tag

    Mettez à jour les propriétés d'un tag existant dans MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Tag".
    Operation : Défini sur "Update".
    Tag ID : Identifiant du tag à modifier. Requis.
    Update Fields : Champs à mettre à jour via "Add Field".

    Cas d'usage typiques : Standardiser les noms de tags selon une nouvelle nomenclature, modifier les couleurs de tags pour améliorer la lisibilité, mettre à jour les descriptions de tags obsolètes.

    Update Tag
  9. 09
    Action 09

    Misp: Get Many Tags

    Récupérez plusieurs tags depuis votre instance MISP avec contrôle sur la pagination.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Tag".
    Operation : Défini sur "Get Many".
    Return All : Interrupteur pour récupérer tous les tags.
    Limit : Nombre maximum de tags à retourner (50 par défaut).

    Cas d'usage typiques : Exporter la taxonomie complète de tags vers un système externe, auditer les tags existants avant une migration, alimenter une liste de sélection dans une interface utilisateur.

    Misp: Get Many Tags
  10. 10
    Action 10

    Misp - Delete Tag

    Supprimez un tag de votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Tag".
    Operation : Défini sur "Delete".
    Tag ID : Identifiant du tag à supprimer. Requis.

    Cas d'usage typiques : Nettoyer les tags obsolètes ou en doublon, supprimer les tags de test après validation, maintenir une taxonomie propre et organisée.

    Misp - Delete Tag
  11. 11
    Action 11

    Create Tag

    Créez un nouveau tag dans votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Tag".
    Operation : Défini sur "Create".
    Name : Nom du tag à créer. Requis. Supporte les valeurs fixes ou expressions.
    Additional Fields : Propriétés supplémentaires (couleur, description, etc.).

    Cas d'usage typiques : Créer automatiquement des tags pour de nouvelles campagnes de menaces, générer des tags contextuels basés sur des sources externes, standardiser la création de tags selon des templates.

    Create Tag
  12. 12
    Action 12

    Update Organisation

    Mettez à jour les informations d'une organisation existante dans MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Organisation".
    Operation : Défini sur "Update".
    Organisation ID : Identifiant de l'organisation à modifier. Requis.
    Update Fields : Champs à mettre à jour.

    Cas d'usage typiques : Synchroniser les informations organisationnelles depuis un annuaire, mettre à jour les contacts lors de changements de personnel, modifier les secteurs d'activité des organisations partenaires.

    Update Organisation
  13. 13
    Action 13

    Get Many Organisation

    Récupérez la liste des organisations configurées dans votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Organisation".
    Operation : Défini sur "Get Many".
    Return All : Interrupteur pour récupérer toutes les organisations.
    Limit : Nombre maximum d'organisations à retourner (50 par défaut).

    Cas d'usage typiques : Générer un annuaire de vos partenaires de partage, auditer les organisations ayant accès à votre instance, alimenter un système de reporting sur l'écosystème CTI.

    Get Many Organisation
  14. 14
    Action 14

    Misp - Organisation Get

    Récupérez les détails d'une organisation spécifique par son identifiant.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Organisation".
    Operation : Défini sur "Get".
    Organisation ID : Identifiant de l'organisation. Optionnel mais nécessaire pour cibler une organisation précise.

    Cas d'usage typiques : Vérifier les attributs d'une organisation avant un partage, extraire les métadonnées pour enrichissement, valider l'existence d'une organisation dans un workflow conditionnel.

    Misp - Organisation Get
  15. 15
    Action 15

    Delete Organisation

    Supprimez une organisation de votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Organisation".
    Operation : Défini sur "Delete".
    Organisation ID : Identifiant de l'organisation à supprimer. Requis.

    Cas d'usage typiques : Retirer des partenaires inactifs de votre réseau de partage, nettoyer les organisations de test, automatiser le déprovisionnement lors de fin de partenariat.

    Delete Organisation
  16. 16
    Action 16

    Create Organisation

    Créez une nouvelle organisation dans votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Organisation".
    Operation : Défini sur "Create".
    Name : Nom de l'organisation à créer. Requis.
    Additional Fields : Propriétés supplémentaires (secteur, contact, description, etc.).

    Cas d'usage typiques : Onboarder automatiquement de nouveaux partenaires de partage, créer des organisations pour des projets ou campagnes spécifiques, provisionner des organisations depuis un système externe.

    Create Organisation
  17. 18
    Action 18

    Get Many Noticelist

    Récupérez plusieurs listes de notifications (noticelists) depuis MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Noticelist".
    Operation : Défini sur "Get Many".
    Return All : Interrupteur pour récupérer toutes les noticelists.
    Limit : Nombre maximum d'entrées à retourner (50 par défaut).

    Cas d'usage typiques : Auditer les noticelists actives sur votre instance, exporter la configuration pour documentation, synchroniser les noticelists entre instances.

    Get Many Noticelist
  18. 19
    Action 19

    Misp - Noticelist Get

    Récupérez les détails d'une noticelist spécifique.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Noticelist".
    Operation : Défini sur "Get".
    Noticelist ID : Identifiant de la noticelist. Optionnel mais nécessaire pour cibler une entrée précise.

    Cas d'usage typiques : Inspecter le contenu d'une noticelist particulière, valider la configuration avant activation, extraire des informations pour reporting.

    Misp - Noticelist Get
  19. 20
    Action 20

    Galaxy - Get Many

    Récupérez plusieurs galaxies depuis votre instance MISP. Les galaxies contiennent des clusters d'informations contextuelles sur les menaces (acteurs, malwares, techniques, etc.).

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Galaxy".
    Operation : Défini sur "Get Many".
    Return All : Interrupteur pour récupérer toutes les galaxies.
    Limit : Nombre maximum de galaxies à retourner (50 par défaut).

    Cas d'usage typiques : Exporter le référentiel de galaxies vers un système de documentation, auditer les galaxies disponibles pour enrichissement, alimenter un outil de visualisation CTI.

    Galaxy - Get Many
  20. 21
    Action 21

    MISP - Get Galaxy

    Récupérez les détails d'une galaxy spécifique par son identifiant.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Galaxy".
    Operation : Défini sur "Get".
    Galaxy ID : Identifiant de la galaxy à récupérer. Requis.

    Cas d'usage typiques : Extraire les clusters d'une galaxy pour enrichissement d'événements, vérifier le contenu d'une galaxy avant association, documenter une galaxy spécifique.

    MISP - Get Galaxy
  21. 22
    Action 22

    Delete Galaxy

    Supprimez une galaxy de votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Galaxy".
    Operation : Défini sur "Delete".
    Galaxy ID : Identifiant de la galaxy à supprimer. Requis.

    Cas d'usage typiques : Nettoyer les galaxies obsolètes ou en doublon, supprimer les galaxies personnalisées devenues inutiles, maintenir un référentiel propre et à jour.

    Delete Galaxy
  22. 23
    Action 23

    Feed Update

    Mettez à jour la configuration d'un feed existant dans MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Feed".
    Operation : Défini sur "Update".
    Feed ID : Identifiant du feed à modifier. Requis.
    Update Fields : Champs à mettre à jour.

    Cas d'usage typiques : Modifier l'URL d'un feed après changement de source, ajuster les paramètres de synchronisation, mettre à jour les credentials d'accès à un feed.

    Feed Update
  23. 24
    Action 24

    Misp - Feed: Get Many

    Récupérez la liste des feeds configurés dans votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Feed".
    Operation : Défini sur "Get Many".
    Return All : Interrupteur pour récupérer tous les feeds.
    Limit : Nombre maximum de feeds à retourner (50 par défaut).

    Cas d'usage typiques : Auditer les sources de threat intelligence configurées, générer un rapport sur l'état des feeds, identifier les feeds inactifs ou en erreur.

    Misp - Feed: Get Many
  24. 25
    Action 25

    Misp Feed - Get

    Récupérez les détails d'un feed spécifique par son identifiant.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Feed".
    Operation : Défini sur "Get".
    Feed ID : Identifiant du feed à récupérer. Requis.

    Cas d'usage typiques : Vérifier la configuration d'un feed avant activation, extraire les métadonnées pour documentation, diagnostiquer un problème de synchronisation.

    Misp Feed - Get
  25. 26
    Action 26

    Feed Enable

    Activez un feed désactivé dans votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Feed".
    Operation : Défini sur "Enable".
    Feed ID : Identifiant du feed à activer. Requis.

    Cas d'usage typiques : Réactiver automatiquement des feeds après maintenance, activer des feeds selon un planning, automatiser l'activation de nouveaux feeds validés.

    Feed Enable
  26. 27
    Action 27

    Disable Feed

    Désactivez un feed actif dans votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Feed".
    Operation : Défini sur "Disable".
    Feed ID : Identifiant du feed à désactiver. Requis.

    Cas d'usage typiques : Désactiver temporairement des feeds problématiques, mettre en pause des feeds pendant une maintenance, automatiser la rotation de sources selon des critères.

    Disable Feed
  27. 28
    Action 28

    Create Feed

    Créez un nouveau feed dans votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Feed".
    Operation : Défini sur "Create".
    Name : Nom du feed à créer. Requis.
    Provider : Fournisseur du feed. Optionnel.
    URL : URL source du feed. Requis.
    Additional Fields : Propriétés supplémentaires de configuration.

    Cas d'usage typiques : Provisionner automatiquement de nouvelles sources CTI, créer des feeds depuis une liste de sources validées, onboarder de nouveaux partenaires de partage d'IoC.

    Create Feed
  28. 29
    Action 29

    Remove Event Tag

    Retirez un tag d'un événement MISP existant.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Event Tag".
    Operation : Défini sur "Remove".
    Event ID : Identifiant de l'événement. Requis.
    Tag Name or ID : Nom ou identifiant du tag à retirer. Requis.

    Cas d'usage typiques : Nettoyer les tags obsolètes sur des événements, corriger des erreurs de classification, automatiser la gestion du cycle de vie des tags.

    Remove Event Tag
  29. 30
    Action 30

    Misp - Event Tag Add

    Ajoutez un tag à un événement MISP existant.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Event Tag".
    Operation : Défini sur "Add".
    Event ID : Identifiant de l'événement à tagger. Optionnel mais nécessaire.
    Tag Name or ID : Nom ou identifiant du tag à ajouter. Requis.

    Cas d'usage typiques : Classifier automatiquement les événements selon leur source, ajouter des tags contextuels basés sur l'analyse, enrichir les événements avec des taxonomies standardisées (TLP, PAP, etc.).

    Misp - Event Tag Add
  30. 31
    Action 31

    Update Event

    Mettez à jour les propriétés d'un événement MISP existant.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Event".
    Operation : Défini sur "Update".
    Event ID : Identifiant de l'événement à modifier. Requis.
    Update Fields : Champs à mettre à jour via "Add Field".

    Cas d'usage typiques : Mettre à jour le statut d'un événement après analyse, modifier les attributs de distribution, enrichir les métadonnées d'événements existants.

    Update Event
  31. 32
    Action 32

    Unpublish Event

    Dépubliez un événement précédemment publié dans MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Event".
    Operation : Défini sur "Unpublish".
    Event ID : Identifiant de l'événement à dépublier. Requis.

    Cas d'usage typiques : Retirer temporairement un événement du partage pour correction, dépublier des événements contenant des erreurs, gérer le cycle de vie de publication des événements.

    Unpublish Event
  32. 34
    Action 34

    Publish Event

    Publiez un événement MISP pour le distribuer à vos partenaires.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Event".
    Operation : Défini sur "Publish".
    Event ID : Identifiant de l'événement à publier. Requis.

    Cas d'usage typiques : Publier automatiquement les événements validés, déclencher la publication après enrichissement, automatiser la distribution vers les partenaires.

    Publish Event
  33. 35
    Action 35

    Get Many Event

    Récupérez plusieurs événements depuis votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Event".
    Operation : Défini sur "Get Many".
    Return All : Interrupteur pour récupérer tous les événements.
    Limit : Nombre maximum d'événements à retourner (50 par défaut).

    Cas d'usage typiques : Exporter les événements récents pour reporting, alimenter un dashboard de monitoring, synchroniser les événements vers un SIEM.

    Get Many Event
  34. 36
    Action 36

    Misp Event - Get

    Récupérez les détails complets d'un événement spécifique.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Event".
    Operation : Défini sur "Get".
    Event ID : Identifiant de l'événement à récupérer. Requis.

    Cas d'usage typiques : Extraire tous les attributs d'un événement pour analyse, récupérer les métadonnées pour enrichissement externe, documenter un événement spécifique.

    Misp Event - Get
  35. 37
    Action 37

    Delete Event

    Supprimez un événement de votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Event".
    Operation : Défini sur "Delete".
    Event ID : Identifiant de l'événement à supprimer. Requis.

    Cas d'usage typiques : Supprimer les événements de test après validation, nettoyer les événements obsolètes selon une politique de rétention, retirer des événements erronés.

    Delete Event
  36. 38
    Action 38

    Misp - Event Create

    Créez un nouvel événement dans votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Event".
    Operation : Défini sur "Create".
    Organization Name or ID : Organisation propriétaire de l'événement. Optionnel.
    Information : Description de l'événement. Optionnel.
    Additional Fields : Propriétés supplémentaires (distribution, threat level, etc.).

    Cas d'usage typiques : Créer automatiquement des événements depuis des alertes SIEM, importer des menaces depuis des sources externes, générer des événements basés sur des règles de détection.

    Misp - Event Create
  37. 39
    Action 39

    Misp Attribute Update

    Mettez à jour un attribut existant dans MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Attribute".
    Operation : Défini sur "Update".
    Attribute ID : Identifiant de l'attribut à modifier. Requis.
    Update Fields : Champs à mettre à jour.

    Cas d'usage typiques : Corriger des IoC après analyse, modifier le statut IDS d'un attribut, mettre à jour les commentaires ou contexte.

    Misp Attribute Update
  38. 41
    Action 41

    Get Many Attribute

    Récupérez plusieurs attributs depuis votre instance MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Attribute".
    Operation : Défini sur "Get Many".
    Return All : Interrupteur pour récupérer tous les attributs.
    Limit : Nombre maximum d'attributs à retourner (50 par défaut).

    Cas d'usage typiques : Exporter les IoC récents vers un système de blocage, alimenter un outil de détection avec les derniers indicateurs, générer des rapports sur les attributs créés.

    Get Many Attribute
  39. 42
    Action 42

    Get Attribute

    Récupérez les détails d'un attribut spécifique.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Attribute".
    Operation : Défini sur "Get".
    Attribute ID : Identifiant de l'attribut à récupérer. Requis.

    Cas d'usage typiques : Extraire les métadonnées d'un indicateur pour enrichissement, vérifier les propriétés d'un attribut avant action, documenter un IoC spécifique.

    Get Attribute
  40. 43
    Action 43

    Delete Attribute

    Supprimez un attribut de MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Attribute".
    Operation : Défini sur "Delete".
    Attribute ID : Identifiant de l'attribut à supprimer. Requis.

    Cas d'usage typiques : Supprimer des IoC obsolètes ou faux positifs, nettoyer les attributs de test, corriger des erreurs d'import.

    Delete Attribute
  41. 44
    Action 44

    Misp Attribute - Create

    Créez un nouvel attribut (IoC) dans un événement MISP.

    Configuration des paramètres :
    Credential to connect with : Identifiants MISP. Requis.
    Resource : Fixé sur "Attribute".
    Operation : Défini sur "Create".
    Event UUID : UUID de l'événement auquel rattacher l'attribut. Optionnel mais nécessaire.
    Type : Type d'attribut (IP, domain, hash, URL, etc.). Requis.
    Value : Valeur de l'indicateur. Requis.
    Additional Fields : Propriétés supplémentaires (catégorie, commentaire, to_ids, etc.).

    Cas d'usage typiques : Importer automatiquement des IoC depuis des sources externes, enrichir des événements avec des indicateurs extraits, créer des attributs depuis des alertes de détection.

    Misp Attribute - Create
Tu as vu l'intégration

Construis ton premier workflow avec notre équipe

Laisse ton email et on t'envoie le catalogue d'automatisations à shipper aujourd'hui.

  • Scénarios n8n & Make gratuits à importer
  • Docs de setup pas à pas
  • Cohorte live + support communauté

Questions fréquentes

  • L'intégration MISP n8n est-elle gratuite ?
    Oui, l'intégration MISP n8n est entièrement gratuite. Le nœud MISP est inclus nativement dans n8n, que vous utilisiez la version self-hosted (gratuite et open-source) ou n8n Cloud. Vous avez accès aux 42 actions sans surcoût. Seuls prérequis : disposer d'une instance MISP fonctionnelle et d'une clé API avec les permissions appropriées. Si vous utilisez n8n Cloud, vérifiez que votre plan inclut suffisamment d'exécutions pour vos workflows de threat intelligence. Pour en savoir plus sur les possibilités de n8n, consultez notre avis complet sur n8n.
  • Quelles données puis-je synchroniser entre MISP et n8n ?
    L'intégration permet de gérer l'ensemble des ressources MISP : événements de sécurité, attributs (IoC), organisations, tags, feeds, galaxies, warninglists et noticelists. Vous pouvez créer, lire, mettre à jour et supprimer ces ressources, mais aussi effectuer des recherches avancées sur les événements et attributs. Cela couvre tout le cycle de vie de la threat intelligence : ingestion d'IoC, enrichissement contextuel, publication vers partenaires et maintenance de votre base de connaissances. Vous pouvez également connecter MISP à d'autres outils comme HubSpot ou Notion via n8n.
  • Combien de temps prend la configuration de l'intégration MISP n8n ?
    La configuration initiale prend généralement moins de 10 minutes. L'essentiel est de récupérer votre clé API MISP et de créer le credential dans n8n. Une fois cette étape réalisée, vous pouvez immédiatement utiliser n'importe laquelle des 42 actions disponibles. Pour des workflows complexes impliquant plusieurs types de ressources (événements, attributs, tags), comptez 30 minutes à 1 heure pour construire et tester votre automatisation complète. Consultez la documentation officielle n8n pour plus de détails techniques.
Hack'celeration Lab

Reçois nos tips intégration chaque semaine.

Pas de spam. Désinscription à tout moment.