1. Webhook
Der Workflow beginnt mit einem Webhook, der eingehende Slack-Nachrichten über die Subscription Events API empfängt. Damit kann er auf Benutzerinteraktionen in Echtzeit reagieren.
2. Parse Webhook
Dieser Knoten extrahiert die Payload aus der erhaltenen Slack-Nachricht und wandelt sie in ein verständliches Objekt um. Die Payload wird in der Variablen response gespeichert, was es dem Workflow ermöglicht, auf spezifische Benutzerdaten zuzugreifen.
3. Route Message
Basierend auf den Bedingungen im callback_id der Nachricht leitet dieser Knoten die Eingaben an die entsprechenden Module weiter, sei es für einen Schwachstellenscan oder die Berichtserstellung.
4. Required Scan Variables
Hier werden die erforderlichen Variablen für den Schwachstellenscan gesetzt. Wichtig sind die Parameter platformurl, option_title, scan_title und asset_groups, die aus den Nutzereingaben extrahiert werden.
5. Qualys Start Vulnerability Scan
Dieser Knoten startet den Schwachstellenscan über die Qualys API, indem er die zuvor gesetzten Variablen verwendet, um den Scan zu konfigurieren.
6. Respond to Slack Webhook – Vulnerability
Nach dem Start des Scans sendet der Workflow eine Bestätigung zurück an Slack, dass der Schwachstellenscan erfolgreich gestartet wurde.
7. Required Report Variables
Ähnlich dem Knoten für den Scan werden hier die Variablen für die Berichtserstellung eingerichtet, wie report_title, base_url, output_format, und template_name. Diese Werte werden aus der Payload abgerufen.
8. Qualys Create Report
Dieser Knoten ruft die Sub-Workflow für die Berichtserstellung auf, die die notwendigen Informationen verwendet, um den Bericht zu generieren und zu speichern.
9. Respond to Slack Webhook – Report
Ähnlich wie beim Schwachstellenscan gibt dieser Knoten eine Rückmeldung an Slack, dass der Bericht erfolgreich erstellt wurde.
10. Close Modal Popup
Um die Nutzungserfahrung zu verbessern, schließt dieser Knoten die Modal-Popups in Slack nach der Bearbeitung der Benutzereingaben.
Ergebnis
Durch diesen n8n-Workflow können Benutzer direkt in Slack Sicherheitsoperationen wie Schwachstellenscans und Berichtserstellungen effektiv anstoßen. Es werden alle Interaktionen in Echtzeit verarbeitet, was die Effizienz erheblich steigert. Benutzer können schnell und unkompliziert auf relevante Informationen zugreifen und Aktionen initiieren, was zur Verbesserung der Sicherheitslage innerhalb der Organisation beiträgt.