Automatisierte Phishing-Email-Analyse und Jira-Ticket-Erstellung

Dieser Workflow automatisiert die Analyse von eingehenden E-Mails auf Phishing-Indikatoren und erstellt entsprechende Jira-Tickets.

Automatisierte Phishing-Email-Analyse und Jira-Ticket-Erstellung

Die Website nutzt die Wordpress-Infrastruktur.

Server: Unser Server befindet sich in einem Unternehmen mit Sitz in Deutschland. Er hat eine hohe und schnelle Internetverbindung. Es gibt eine Generatorunterstützung für ununterbrochenen Strom.

Workflow zur automatisierten Phishing-Email-Analyse und Jira-Ticket-Erstellung

1. Gmail Trigger

  • Typ: Gmail Trigger
  • Beschreibung: Dieser Knoten überwacht eingehende E-Mails in einem Gmail-Konto. Er prüft alle 60 Sekunden auf neue E-Mails.
  • Einstellungen:
    • Einfach: false – Die Konfiguration ermöglicht erweiterte Filter.
    • Abfragetimer: Jeder Minute – Zum konstanten Überwachen neuer Nachrichten.

2. Microsoft Outlook Trigger

  • Typ: Microsoft Outlook Trigger
  • Beschreibung: Dieser Knoten ist deaktiviert, um die Überwachung von E-Mails im Outlook-Konto zu demonstrieren. Er würde analoge Funktionen wie der Gmail Trigger bieten.
  • Einstellungen:
    • Abfragetimer: Jeder Minute – Theoretisch zur Überwachung von neuen E-Mails.

3. Screenshot HTML

  • Typ: HTTP Request
  • Beschreibung: Dieser Knoten erstellt einen Screenshot des HTML-Inhalts der E-Mail.
  • Einstellungen:
    • URL: https://hcti.io/v1/image – API-Endpunkt zur Screenshot-Erstellung.
    • Methode: POST – Um Daten zu senden.
    • Body-Parameter: HTML-Inhalt der E-Mail wird übergeben.
    • Authentifizierung: HTTP Basic Auth – Erforderlich für den API-Zugriff.

4. Retrieve Screenshot

  • Typ: HTTP Request
  • Beschreibung: Dieser Knoten ruft das Bild-URL des Screenshots ab.
  • Einstellungen:
    • URL: ={{ $json.url }} – Verwendung der URL, die im vorherigen Knoten geliefert wurde.
    • Authentifizierung: HTTP Basic Auth – Wie zuvor erforderlich.

5. Set Outlook Variables

  • Typ: Set
  • Beschreibung: Hier werden Variablen für die Verarbeitung von E-Mails aus Outlook definiert.
  • Einstellungen:
    • htmlBody: Inhalt der E-Mail wird extrahiert.
    • subject: Betreff der E-Mail wird gespeichert.
    • recipient: Erster Empfänger wird erfasst.

6. Set Gmail Variables

  • Typ: Set
  • Beschreibung: Definiert Variablen für eingehende Gmail-Nachrichten.
  • Einstellungen:
    • htmlBody: HTML-Inhalt der E-Mail wird zugewiesen.
    • subject: Betreff wird zugewiesen.
    • recipient: Empfänger wird zugeordnet.

7. Retrieve Headers of Email

  • Typ: HTTP Request
  • Beschreibung: Dieser Knoten ruft die Header und den Body einer Outlook-Nachricht ab.
  • Einstellungen:
    • URL: Graph API für den Zugriff auf Nachrichtendaten.
    • Authentifizierung: Predefined OAuth

8. Format Headers

  • Typ: Code
  • Beschreibung: Formatiert die Header der E-Mail in eine benutzerfreundliche Struktur.
  • Einstellungen:
    • JavaScript-Code: Aggregiert Header von der E-Mail.

9. Set Email Variables

  • Typ: Set
  • Beschreibung: Legt weitere Variablen für die Sicherheit der E-Mail-Analyse fest.
  • Einstellungen: Variablen umfassen Header, Body und weitere Felder.

10. ChatGPT Analysis

  • Typ: OpenAI Node
  • Beschreibung: Analysiert den E-Mail-Inhalt mit Hilfe von ChatGPT-4, um Phishing zu identifizieren.
  • Einstellungen:
    • maxTokens: 1500 – Maximale Antwortlänge von ChatGPT.

11. Create Jira Ticket

  • Typ: Jira
  • Beschreibung: Erstellt ein Jira-Ticket zur Dokumentation von Phishing-E-Mails.
  • Einstellungen:
    • Projekt: Spezifisches Jira-Projekt für die Berichterstattung.
    • Zusammenfassung: Betreff der E-Mail als Ticketüberschrift.
    • Zusätzliche Felder: Beschreibung und Analyseergebnisse werden integriert.

12. Rename Screenshot

  • Typ: Code
  • Beschreibung: Benennt das Screenshot-Bild entsprechend um.
  • Einstellungen: Der Screenshot wird in emailScreenshot.png geändert.

13. Upload Screenshot of Email to Jira

  • Typ: Jira
  • Beschreibung: Fügt den Screenshot des E-Mails als Anhang zum Jira-Ticket hinzu.
  • Einstellungen: Der Screenshot wird dem Ticket hinzugefügt, um visuelles Feedback zu geben.

Ergebnis

Dieser Workflow ermöglicht die automatisierte Erkennung und Berichterstattung von Phishing-E-Mails. Er verbindet Gmail und Outlook, extrahiert wichtige Informationen, analysiert E-Mails auf Phishing-Indikatoren mithilfe von KI und dokumentiert die Ergebnisse in Jira zur weiteren Verfolgung und Untersuchung.

Download Link: Hier herunterladen

Facebook
Twitter
LinkedIn

Andere Projekte