O Shodan é o buscador de dispositivos conectados à internet. Escaneia continuamente o espaço IPv4/IPv6 público e indexa banners de serviços comuns (HTTP, FTP, SSH, RDP, protocolos ICS/SCADA, MQTT, MongoDB, câmeras RTSP, etc.).
O analista CySA+ usa o Shodan para:
- Descobrir shadow IT exposto na internet sob o espaço de IPs da organização.
- Pivotar em trabalhos de inteligência — encontrar todos os hosts com um banner ou cert auto-assinado específico.
- Acompanhar exposição a serviços vulneráveis (Heartbleed, log4j, Exchange ProxyLogon).