Description
Ingest STIX 2.1 threat intelligence indicators from the Speculus TAXII 2.1 server using the Codeless Connector Framework (CCF). The Speculus feed provides IP indicators enriched with risk scoring, named attribution, scanner/Tor/proxy classification, and geo/network context.
- Statut déclaré
- Available
- Auteur / éditeur déclaré
- Speculus
Sources déclarées
Métadonnées du fichier source. Aucune dépendance déduite du KQL.
Types de données
Permissions déclarées
Read and write permissions required
Workspace
Workspace
Speculus API key
A Speculus API key with access to the IOC feed. The key is sent as a Bearer token in the Authorization header. Contact Speculus to obtain one.
Instructions du connecteur
Contenu publié dans le dépôt. Consultez le fichier original pour l’ensemble des paramètres.
Connect Speculus Threat Intelligence
Provide your Speculus TAXII server details and API key, then click Connect.
>Unless Speculus has provided different values, use the default TAXII base URL `https://feed.speculus.co/api1` and collection ID `f3a1c2d4-5b6e-4a7f-8c9d-0e1f2a3b4c5d` (the `speculus-ioc-feed` collection).
>Note: TAXII polling is not metered against your Speculus API quota — only the single-IP REST lookup used by the incident-enrichment playbook is quota-metered.
TAXII Base URL (including API root)
Collection ID
API Key
Contenus associés
Liens établis à partir des identifiants déclarés et des manifests des solutions.
Traçabilité de la source
GitHubLes valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.
- Commit
9800e51↗- Identifiant source
SpeculusThreatIntel
GSTEP / SUIVI DU CATALOGUE
Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC