Workflow zur Phishing-E-Mail-Analyse und Ticket-Erstellung

Dieser Workflow analysiert eingehende E-Mails auf potenzielle Phishing-Bedrohungen und erstellt automatisierte Jira-Tickets basierend auf der Analyse.

Workflow zur Phishing-E-Mail-Analyse und Ticket-Erstellung

Die Website nutzt die Wordpress-Infrastruktur.

Server: Unser Server befindet sich in einem Unternehmen mit Sitz in Deutschland. Er hat eine hohe und schnelle Internetverbindung. Es gibt eine Generatorunterstützung für ununterbrochenen Strom.

1. Gmail Trigger

Der Gmail Trigger node überwacht ein Gmail-Konto auf neue eingehende E-Mails im Minutentakt. Wenn eine neue E-Mail detected wird, werden die notwendigen Informationen für die Weiterverarbeitung bereitgestellt.

2. Microsoft Outlook Trigger

Der Microsoft Outlook Trigger node ist momentan deaktiviert. Der Trigger ist jedoch so konfiguriert, dass er neue E-Mails im ähnlichen zeitlichen Rahmen wie der Gmail Trigger überwachen kann, falls aktiviert.

3. Set Gmail Variables

Der Set Gmail Variables node extrahiert relevante Informationen aus der empfangenen E-Mail, einschließlich der HTML-Inhalte, Betreff, Empfänger und Textinhalt, und weist diese Variablen für nachfolgende Analysen und Schritte zu.

4. Set Outlook Variables

Ähnlich wie bei Gmail, aber für Microsoft Outlook, erstellt dieser node Variablen für die E-Mail-Daten, die mittels des Microsoft Graph API abgerufen werden.

5. Retrieve Headers of Email

Der Retrieve Headers of Email node fragt spezifische E-Mail-Header und den E-Mail-Inhalt über die Microsoft Graph API ab, um wertvolle Informationen für die Analyse zu gewinnen.

6. Format Headers

Hier wird ein JavaScript-Skript verwendet, um die abgerufenen Header in ein nützliches Format zu organisieren, was die spätere Verarbeitung eines benötigten Formats erleichtert.

7. Analyze Email with ChatGPT

Dieser ChatGPT-Node analysiert die E-Mail-Inhalte sowie die Header und bewertet, ob die E-Mail bösartig ist oder nicht. Die Ausgabe umfasst eine detaillierte JSON-Antwort mit einer entsprechenden Klassifizierung der E-Mail und einer Zusammenfassung.

8. Check if Malicious

Dieser If-Node überprüft das Ergebnis der ChatGPT-Analyse. Wenn die E-Mail als bösartig eingestuft wird, wird der nächste Schritt zur Erstellung eines potenziell bösartigen Tickets ausgeführt; andernfalls wird ein weiteres Ticket generiert, das die E-Mail als harmlos einstuft.

9. Create Potentially Malicious Ticket

Hier wird ein Jira-Ticket automatisch erstellt, wenn die E-Mail als potenziell schädlich eingestuft wird. Alle relevanten Informationen und die ChatGPT-Zusammenfassung werden in das Ticket übernommen.

10. Create Potentially Benign Ticket

Wenn die E-Mail nicht als bösartig eingestuft wird, wird ein separates, aber ähnliches Jira-Ticket generiert, das die E-Mail als harmlos klassifiziert.

11. Upload Screenshot of Email to Jira

Ein Screenshot der E-Mail wird an das erstellte Jira-Ticket angehängt, um eine visuelle Referenz zu bieten.

12. Upload Email Body to Jira

Der Textkörper der E-Mail wird ebenfalls an das Jira-Ticket angehängt, um alle Details der E-Mail zu dokumentieren.

Ergebnis

Der gesamte Workflow automatisiert den Prozess der Phishing-Erkennung und Ticket-Erstellung in Jira, indem er E-Mails analysiert und relevante Informationen zur Verfügung stellt, wodurch eine effizientere Sicherheitsüberwachung ermöglicht wird.

Facebook
Twitter
LinkedIn

Andere Projekte