1. Gmail Trigger
Der Gmail Trigger node überwacht ein Gmail-Konto auf neue eingehende E-Mails im Minutentakt. Wenn eine neue E-Mail detected wird, werden die notwendigen Informationen für die Weiterverarbeitung bereitgestellt.
2. Microsoft Outlook Trigger
Der Microsoft Outlook Trigger node ist momentan deaktiviert. Der Trigger ist jedoch so konfiguriert, dass er neue E-Mails im ähnlichen zeitlichen Rahmen wie der Gmail Trigger überwachen kann, falls aktiviert.
3. Set Gmail Variables
Der Set Gmail Variables node extrahiert relevante Informationen aus der empfangenen E-Mail, einschließlich der HTML-Inhalte, Betreff, Empfänger und Textinhalt, und weist diese Variablen für nachfolgende Analysen und Schritte zu.
4. Set Outlook Variables
Ähnlich wie bei Gmail, aber für Microsoft Outlook, erstellt dieser node Variablen für die E-Mail-Daten, die mittels des Microsoft Graph API abgerufen werden.
5. Retrieve Headers of Email
Der Retrieve Headers of Email node fragt spezifische E-Mail-Header und den E-Mail-Inhalt über die Microsoft Graph API ab, um wertvolle Informationen für die Analyse zu gewinnen.
6. Format Headers
Hier wird ein JavaScript-Skript verwendet, um die abgerufenen Header in ein nützliches Format zu organisieren, was die spätere Verarbeitung eines benötigten Formats erleichtert.
7. Analyze Email with ChatGPT
Dieser ChatGPT-Node analysiert die E-Mail-Inhalte sowie die Header und bewertet, ob die E-Mail bösartig ist oder nicht. Die Ausgabe umfasst eine detaillierte JSON-Antwort mit einer entsprechenden Klassifizierung der E-Mail und einer Zusammenfassung.
8. Check if Malicious
Dieser If-Node überprüft das Ergebnis der ChatGPT-Analyse. Wenn die E-Mail als bösartig eingestuft wird, wird der nächste Schritt zur Erstellung eines potenziell bösartigen Tickets ausgeführt; andernfalls wird ein weiteres Ticket generiert, das die E-Mail als harmlos einstuft.
9. Create Potentially Malicious Ticket
Hier wird ein Jira-Ticket automatisch erstellt, wenn die E-Mail als potenziell schädlich eingestuft wird. Alle relevanten Informationen und die ChatGPT-Zusammenfassung werden in das Ticket übernommen.
10. Create Potentially Benign Ticket
Wenn die E-Mail nicht als bösartig eingestuft wird, wird ein separates, aber ähnliches Jira-Ticket generiert, das die E-Mail als harmlos klassifiziert.
11. Upload Screenshot of Email to Jira
Ein Screenshot der E-Mail wird an das erstellte Jira-Ticket angehängt, um eine visuelle Referenz zu bieten.
12. Upload Email Body to Jira
Der Textkörper der E-Mail wird ebenfalls an das Jira-Ticket angehängt, um alle Details der E-Mail zu dokumentieren.
Ergebnis
Der gesamte Workflow automatisiert den Prozess der Phishing-Erkennung und Ticket-Erstellung in Jira, indem er E-Mails analysiert und relevante Informationen zur Verfügung stellt, wodurch eine effizientere Sicherheitsüberwachung ermöglicht wird.