Integration von Vulnerability Scans und Berichtsgenerierung über Slack

Dieser Workflow automatisiert die Ausführung von Schwachstellenscans und die Erstellung von Berichten über Slack.

Integration von Vulnerability Scans und Berichtsgenerierung über Slack

Die Website nutzt die Wordpress-Infrastruktur.

Server: Unser Server befindet sich in einem Unternehmen mit Sitz in Deutschland. Er hat eine hohe und schnelle Internetverbindung. Es gibt eine Generatorunterstützung für ununterbrochenen Strom.

Workflow Übersicht

Dieser Workflow ermöglicht Benutzern, Schwachstellenscans und Berichte direkt über Slack zu initiieren und zu verwalten. Die Hauptakteure in diesem Workflow sind die Webhook- und HTTP-Anfragen, die zur Interaktion mit der Slack API und zur Abwicklung von Benutzereingaben verwendet werden.

Nodes Beschreibung

1. Webhook

Typ: Webhook
Funktionsweise: Dieser Node fungiert als erster Eingangspunkt für eingehende Slack-Nachrichten oder -Interaktionen. Hier wird der Webhook konfiguriert, um Anfragen über die angegebene URL entgegenzunehmen.

2. Parse Webhook

Typ: Set
Funktionsweise: Extrahiert die Payload aus der erhaltenen Anfrage. Die Response wird in ein leicht verständliches Format umgewandelt, um sie für nachfolgende Nodes verwendbar zu machen.
Einstellungen: Zuweisung von „response“ mit dem Wert von „payload“ aus $json.body.

3. Route Message

Typ: Switch
Funktionsweise: Bestimmt die Route, die jede eingehende Nachricht basierend auf dem „callback_id“-Feld folgen soll. Dies ermöglicht es, zwischen verschiedenen Aktionen wie dem Starten eines Scans oder der Erstellung eines Berichts zu unterscheiden.

4. Required Report Variables

Typ: Set
Funktionsweise: Legt die erforderlichen Variablen für den Bericht fest, die aus der Benutzereingabe im Slack Modal stammen.
Einstellungen: Erfasst Titel, Basis-URL und andere relevante Variablen aus der Antwort.

5. Qualys Create Report

Typ: Execute Workflow
Funktionsweise: Führt einen Unterworkflow aus, der für die Erstellung des Berichts verantwortlich ist. Das Ergebnis wird an den Benutzer zurückgegeben.

6. Required Scan Variables

Typ: Set
Funktionsweise: Legt die notwendigen Variablen für den Schwachstellenscan fest, die ebenfalls aus der Benutzereingabe abgeleitet werden.

7. Qualys Start Vulnerability Scan

Typ: Execute Workflow
Funktionsweise: Führt einen Unterworkflow aus, der für den Schwachstellenscan zuständig ist, und verwaltet die Ausgabewerte.

8. Respond to Slack Webhook – Vulnerability

Typ: Respond to Webhook
Funktionsweise: Beantwortet die ursprüngliche Eingabe im Webhook, indem das Modal für den Schwachstellenscan öffnet.

9. Respond to Slack Webhook – Report

Typ: Respond to Webhook
Funktionsweise: Beantwortet die ursprüngliche Anfrage und öffnet das Modal für die Berichterstellung.

10. Scan Report Task Modal

Typ: HTTP Request
Funktionsweise: Sendet eine Anfrage an die Slack API, um ein Modal zur Berichterstellung zu öffnen. Hier können Benutzer Anpassungen vornehmen.

11. Close Modal Popup

Typ: Respond to Webhook
Funktionsweise: Schließt das Modal, nachdem die Eingaben bearbeitet wurden, und führt die angegebene Aktion aus.

Ergebnis

Dieser Workflow optimiert die Interaktion mit Slack zur Durchführung von Schwachstellenscans und zur Berichterstellung, indem er den Benutzern eine intuitive Schnittstelle bietet, um Eingaben zu machen und direkt mit der Qualys API zu kommunizieren.

Für mehr Informationen und zur Nutzung des Workflows, können Sie den Workflow unter folgendem Link herunterladen:

Workflow herunterladen

Facebook
Twitter
LinkedIn

Andere Projekte