Workflow zur automatisierten Phishing-Email-Analyse und Jira-Ticket-Erstellung
1. Gmail Trigger
- Typ: Gmail Trigger
- Beschreibung: Dieser Knoten überwacht eingehende E-Mails in einem Gmail-Konto. Er prüft alle 60 Sekunden auf neue E-Mails.
- Einstellungen:
- Einfach: false – Die Konfiguration ermöglicht erweiterte Filter.
- Abfragetimer: Jeder Minute – Zum konstanten Überwachen neuer Nachrichten.
2. Microsoft Outlook Trigger
- Typ: Microsoft Outlook Trigger
- Beschreibung: Dieser Knoten ist deaktiviert, um die Überwachung von E-Mails im Outlook-Konto zu demonstrieren. Er würde analoge Funktionen wie der Gmail Trigger bieten.
- Einstellungen:
- Abfragetimer: Jeder Minute – Theoretisch zur Überwachung von neuen E-Mails.
3. Screenshot HTML
- Typ: HTTP Request
- Beschreibung: Dieser Knoten erstellt einen Screenshot des HTML-Inhalts der E-Mail.
- Einstellungen:
- URL: https://hcti.io/v1/image – API-Endpunkt zur Screenshot-Erstellung.
- Methode: POST – Um Daten zu senden.
- Body-Parameter: HTML-Inhalt der E-Mail wird übergeben.
- Authentifizierung: HTTP Basic Auth – Erforderlich für den API-Zugriff.
4. Retrieve Screenshot
- Typ: HTTP Request
- Beschreibung: Dieser Knoten ruft das Bild-URL des Screenshots ab.
- Einstellungen:
- URL: ={{ $json.url }} – Verwendung der URL, die im vorherigen Knoten geliefert wurde.
- Authentifizierung: HTTP Basic Auth – Wie zuvor erforderlich.
5. Set Outlook Variables
- Typ: Set
- Beschreibung: Hier werden Variablen für die Verarbeitung von E-Mails aus Outlook definiert.
- Einstellungen:
- htmlBody: Inhalt der E-Mail wird extrahiert.
- subject: Betreff der E-Mail wird gespeichert.
- recipient: Erster Empfänger wird erfasst.
6. Set Gmail Variables
- Typ: Set
- Beschreibung: Definiert Variablen für eingehende Gmail-Nachrichten.
- Einstellungen:
- htmlBody: HTML-Inhalt der E-Mail wird zugewiesen.
- subject: Betreff wird zugewiesen.
- recipient: Empfänger wird zugeordnet.
7. Retrieve Headers of Email
- Typ: HTTP Request
- Beschreibung: Dieser Knoten ruft die Header und den Body einer Outlook-Nachricht ab.
- Einstellungen:
- URL: Graph API für den Zugriff auf Nachrichtendaten.
- Authentifizierung: Predefined OAuth
8. Format Headers
- Typ: Code
- Beschreibung: Formatiert die Header der E-Mail in eine benutzerfreundliche Struktur.
- Einstellungen:
- JavaScript-Code: Aggregiert Header von der E-Mail.
9. Set Email Variables
- Typ: Set
- Beschreibung: Legt weitere Variablen für die Sicherheit der E-Mail-Analyse fest.
- Einstellungen: Variablen umfassen Header, Body und weitere Felder.
10. ChatGPT Analysis
- Typ: OpenAI Node
- Beschreibung: Analysiert den E-Mail-Inhalt mit Hilfe von ChatGPT-4, um Phishing zu identifizieren.
- Einstellungen:
- maxTokens: 1500 – Maximale Antwortlänge von ChatGPT.
11. Create Jira Ticket
- Typ: Jira
- Beschreibung: Erstellt ein Jira-Ticket zur Dokumentation von Phishing-E-Mails.
- Einstellungen:
- Projekt: Spezifisches Jira-Projekt für die Berichterstattung.
- Zusammenfassung: Betreff der E-Mail als Ticketüberschrift.
- Zusätzliche Felder: Beschreibung und Analyseergebnisse werden integriert.
12. Rename Screenshot
- Typ: Code
- Beschreibung: Benennt das Screenshot-Bild entsprechend um.
- Einstellungen: Der Screenshot wird in emailScreenshot.png geändert.
13. Upload Screenshot of Email to Jira
- Typ: Jira
- Beschreibung: Fügt den Screenshot des E-Mails als Anhang zum Jira-Ticket hinzu.
- Einstellungen: Der Screenshot wird dem Ticket hinzugefügt, um visuelles Feedback zu geben.
Ergebnis
Dieser Workflow ermöglicht die automatisierte Erkennung und Berichterstattung von Phishing-E-Mails. Er verbindet Gmail und Outlook, extrahiert wichtige Informationen, analysiert E-Mails auf Phishing-Indikatoren mithilfe von KI und dokumentiert die Ergebnisse in Jira zur weiteren Verfolgung und Untersuchung.
Download Link: Hier herunterladen