Workflow zur Automatisierung von Schwachstellenscans und Berichtserstellung in Slack

Dieses Workflow automatisiert Schwachstellenscans und die Erstellung von Berichten basierend auf Benutzereingaben in Slack.

Workflow zur Automatisierung von Schwachstellenscans und Berichtserstellung in Slack

Die Website nutzt die Wordpress-Infrastruktur.

Server: Unser Server befindet sich in einem Unternehmen mit Sitz in Deutschland. Er hat eine hohe und schnelle Internetverbindung. Es gibt eine Generatorunterstützung für ununterbrochenen Strom.

1. Webhook

Der Workflow beginnt mit einem Webhook, der eingehende Slack-Nachrichten über die Subscription Events API empfängt. Damit kann er auf Benutzerinteraktionen in Echtzeit reagieren.

2. Parse Webhook

Dieser Knoten extrahiert die Payload aus der erhaltenen Slack-Nachricht und wandelt sie in ein verständliches Objekt um. Die Payload wird in der Variablen response gespeichert, was es dem Workflow ermöglicht, auf spezifische Benutzerdaten zuzugreifen.

3. Route Message

Basierend auf den Bedingungen im callback_id der Nachricht leitet dieser Knoten die Eingaben an die entsprechenden Module weiter, sei es für einen Schwachstellenscan oder die Berichtserstellung.

4. Required Scan Variables

Hier werden die erforderlichen Variablen für den Schwachstellenscan gesetzt. Wichtig sind die Parameter platformurl, option_title, scan_title und asset_groups, die aus den Nutzereingaben extrahiert werden.

5. Qualys Start Vulnerability Scan

Dieser Knoten startet den Schwachstellenscan über die Qualys API, indem er die zuvor gesetzten Variablen verwendet, um den Scan zu konfigurieren.

6. Respond to Slack Webhook – Vulnerability

Nach dem Start des Scans sendet der Workflow eine Bestätigung zurück an Slack, dass der Schwachstellenscan erfolgreich gestartet wurde.

7. Required Report Variables

Ähnlich dem Knoten für den Scan werden hier die Variablen für die Berichtserstellung eingerichtet, wie report_title, base_url, output_format, und template_name. Diese Werte werden aus der Payload abgerufen.

8. Qualys Create Report

Dieser Knoten ruft die Sub-Workflow für die Berichtserstellung auf, die die notwendigen Informationen verwendet, um den Bericht zu generieren und zu speichern.

9. Respond to Slack Webhook – Report

Ähnlich wie beim Schwachstellenscan gibt dieser Knoten eine Rückmeldung an Slack, dass der Bericht erfolgreich erstellt wurde.

10. Close Modal Popup

Um die Nutzungserfahrung zu verbessern, schließt dieser Knoten die Modal-Popups in Slack nach der Bearbeitung der Benutzereingaben.

Ergebnis

Durch diesen n8n-Workflow können Benutzer direkt in Slack Sicherheitsoperationen wie Schwachstellenscans und Berichtserstellungen effektiv anstoßen. Es werden alle Interaktionen in Echtzeit verarbeitet, was die Effizienz erheblich steigert. Benutzer können schnell und unkompliziert auf relevante Informationen zugreifen und Aktionen initiieren, was zur Verbesserung der Sicherheitslage innerhalb der Organisation beiträgt.

Facebook
Twitter
LinkedIn

Andere Projekte