Notification Channels
O lugar central para configurar a entrega automatizada de alertas de segurança por Slack, Microsoft Teams, API Webhook e Email, com um modelo compartilhado de assinatura de eventos.
Notification Channels é o ponto central dos alertas de segurança automatizados. Fica em Alerts → Notification Channels no portal.
Manage the channels used to send automated security alerts. (Gerencie os canais usados para enviar alertas de segurança automatizados.)
Quatro tipos de canal já vêm por padrão. Cada um é configurado de forma independente e assina a mesma taxonomia de eventos, então você pode rotear classes de eventos diferentes para destinos diferentes.
Os quatro canais
| Canal | Entrega |
|---|---|
| Slack | Incoming webhook para um workspace do Slack, com substituição opcional do canal. |
| Microsoft Teams | Incoming webhook para um canal do Teams, com substituição opcional do canal. |
| API Webhook | JSON assinado para qualquer endpoint HTTPS, com header Authorization opcional. |
| Um ou mais endereços de e-mail de destinatários. |
Ciclo de vida do canal
Cada card de canal tem três ações:
| Ação | O que faz |
|---|---|
| Configure | Abre o modal do canal para definir o destino e as assinaturas de eventos. |
| Test | Envia um alerta sintético para confirmar a entrega antes de você depender dele. Disponível depois de configurado. |
| Enable | Ativa o canal. Um canal configurado mas desativado mantém as suas configurações, mas não entrega. |
Um canal exibe Not Configured (não configurado) até você concluir o passo Configure.
Taxonomia de eventos
Todo canal assina o mesmo conjunto de eventos. Marque os eventos que você quer que sejam entregues naquele canal. A tag entre colchetes é o rótulo de categoria exibido no portal.
| Evento | Tag | Dispara quando |
|---|---|---|
| Scan Result | Scan |
Um scan é concluído (canal API Webhook). |
| New subdomain | New subdomain |
O monitoramento de subdomínios registra um novo subdomínio. |
| New subdomain | Discovery |
O pipeline de descoberta revela um novo ativo. |
| Sensitive Port | Security |
Uma porta sensível monitorada é detectada aberta. |
| SSL Expiration | SSL |
Um certificado monitorado cruza um limite de expiração. |
| Supply Chain Advisory | Supply Chain |
O Continuous Watch associa um advisory a um SBOM ativo. |
| Edge Threat Intelligence | Edge Intel |
O Edge Threat Radar gera um evento correlacionado acima do limite de alerta. |
| Credential Exposure | Credential Exposure |
O Exposure Intelligence associa uma credencial vazada a um domínio monitorado. |
| Finding Activity | Findings |
Um scan DAST ou um envio de CI cria, reabre ou escala achados. Um alerta por execução; detecções repetidas de achados já conhecidos nunca geram alerta. |
| SAST Findings | SAST |
A revisão de código-fonte de um repositório conectado (controle de acesso e segurança de IA / LLM) cria, reabre ou escala achados. Um alerta por scan, com a divisão por família de revisão. A atividade de dependências e de secrets do mesmo scan permanece em Finding Activity. |
Roteie os eventos de forma deliberada. Um padrão comum:
| Canal | Eventos assinados |
|---|---|
Slack #sec-ops |
Tudo. |
Slack #sec-criticals |
Credential Exposure, Sensitive Port. |
| Email para a lista de distribuição do plantão | SSL Expiration, Supply Chain Advisory. |
| API Webhook do SIEM | Scan Result, Edge Threat Intelligence, Credential Exposure, Supply Chain Advisory. |
Configuração por canal
Slack
| Campo | Observações |
|---|---|
| Webhook URL | A URL do incoming webhook do Slack. Mascarada; clique em Show para revelar. |
| Channel (optional) | Substitui o canal em que o webhook publica. |
| Events to notify | Caixas de seleção de assinatura de eventos. |
Veja Slack e Teams para a configuração do workspace.
Microsoft Teams
| Campo | Observações |
|---|---|
| Webhook URL | A URL do incoming webhook do Teams. Mascarada; clique em Show. |
| Channel (optional) | Substitui o canal. |
| Events to notify | Caixas de seleção de assinatura de eventos. |
API Webhook
| Campo | Observações |
|---|---|
| Webhook Endpoint URL | Qualquer endpoint HTTPS, por exemplo https://example.com/webhook. |
| Authorization Header (optional) | Um dropdown de esquema (Bearer) mais um token. Enviado em toda entrega para que o seu endpoint possa autenticar a WASViking. |
| Events to notify | Inclui Scan Result, que os canais de chat não têm. |
As entregas são assinadas. Veja Webhooks para o schema do payload e a verificação de assinatura, e SIEM para receptores específicos de SIEM.
| Campo | Observações |
|---|---|
| Recipient Email(s) | Um ou mais endereços, separados por vírgula ([email protected], [email protected]). |
| Events to notify | Caixas de seleção de assinatura de eventos. |
O e-mail é roteado pelo pipeline canônico de e-mail (entrega auditada), e não por SMTP direto.
Teste antes de depender dele
Todo modal de canal tem um botão Test Integration. Use-o depois do Configure e depois de qualquer mudança de assinatura. O teste envia um payload sintético no formato de um evento real, para que a lógica do seu receptor (formato do Slack, verificação de assinatura do webhook, filtros de e-mail) rode de fato sobre ele.
Renotificação inteligente
Os eventos de cadeia de suprimentos e de correlação de borda só disparam de novo em mudanças de estado relevantes (inclusão no KEV, escalada de severidade, disponibilidade de correção para cadeia de suprimentos; cruzamento de limite para a borda). Isso mantém o canal só com sinal. Veja Supply Chain Intel e Edge Threat Radar.
Onde fica no portal
- Alerts → Notification Channels: configure, teste e ative os quatro canais.
- Alerts → History: histórico de entregas por canal.
- Settings → System Settings → Notifications & Alerts: limites globais (portas sensíveis, janelas de antecedência para expiração de SSL, regras de alerta de borda). Veja Sensitive Port Monitoring, Certificate Monitoring e Edge Threat Radar para saber o que cada limite controla.
