Workflow Übersicht
Dieser Workflow ermöglicht Benutzern, Schwachstellenscans und Berichte direkt über Slack zu initiieren und zu verwalten. Die Hauptakteure in diesem Workflow sind die Webhook- und HTTP-Anfragen, die zur Interaktion mit der Slack API und zur Abwicklung von Benutzereingaben verwendet werden.
Nodes Beschreibung
1. Webhook
Typ: Webhook
Funktionsweise: Dieser Node fungiert als erster Eingangspunkt für eingehende Slack-Nachrichten oder -Interaktionen. Hier wird der Webhook konfiguriert, um Anfragen über die angegebene URL entgegenzunehmen.
2. Parse Webhook
Typ: Set
Funktionsweise: Extrahiert die Payload aus der erhaltenen Anfrage. Die Response wird in ein leicht verständliches Format umgewandelt, um sie für nachfolgende Nodes verwendbar zu machen.
Einstellungen: Zuweisung von „response“ mit dem Wert von „payload“ aus $json.body.
3. Route Message
Typ: Switch
Funktionsweise: Bestimmt die Route, die jede eingehende Nachricht basierend auf dem „callback_id“-Feld folgen soll. Dies ermöglicht es, zwischen verschiedenen Aktionen wie dem Starten eines Scans oder der Erstellung eines Berichts zu unterscheiden.
4. Required Report Variables
Typ: Set
Funktionsweise: Legt die erforderlichen Variablen für den Bericht fest, die aus der Benutzereingabe im Slack Modal stammen.
Einstellungen: Erfasst Titel, Basis-URL und andere relevante Variablen aus der Antwort.
5. Qualys Create Report
Typ: Execute Workflow
Funktionsweise: Führt einen Unterworkflow aus, der für die Erstellung des Berichts verantwortlich ist. Das Ergebnis wird an den Benutzer zurückgegeben.
6. Required Scan Variables
Typ: Set
Funktionsweise: Legt die notwendigen Variablen für den Schwachstellenscan fest, die ebenfalls aus der Benutzereingabe abgeleitet werden.
7. Qualys Start Vulnerability Scan
Typ: Execute Workflow
Funktionsweise: Führt einen Unterworkflow aus, der für den Schwachstellenscan zuständig ist, und verwaltet die Ausgabewerte.
8. Respond to Slack Webhook – Vulnerability
Typ: Respond to Webhook
Funktionsweise: Beantwortet die ursprüngliche Eingabe im Webhook, indem das Modal für den Schwachstellenscan öffnet.
9. Respond to Slack Webhook – Report
Typ: Respond to Webhook
Funktionsweise: Beantwortet die ursprüngliche Anfrage und öffnet das Modal für die Berichterstellung.
10. Scan Report Task Modal
Typ: HTTP Request
Funktionsweise: Sendet eine Anfrage an die Slack API, um ein Modal zur Berichterstellung zu öffnen. Hier können Benutzer Anpassungen vornehmen.
11. Close Modal Popup
Typ: Respond to Webhook
Funktionsweise: Schließt das Modal, nachdem die Eingaben bearbeitet wurden, und führt die angegebene Aktion aus.
Ergebnis
Dieser Workflow optimiert die Interaktion mit Slack zur Durchführung von Schwachstellenscans und zur Berichterstellung, indem er den Benutzern eine intuitive Schnittstelle bietet, um Eingaben zu machen und direkt mit der Qualys API zu kommunizieren.
Für mehr Informationen und zur Nutzung des Workflows, können Sie den Workflow unter folgendem Link herunterladen: