WASViking Docs
⌘K
Integrações

Slack e Teams

Encaminhe achados, violações de SLA e alertas de cadeia de suprimentos para o canal da sua equipe.

A WASViking® encaminha alertas para o Slack e o Microsoft Teams com o mesmo modelo de eventos usado pelos webhooks. A integração é por organização; há suporte a vários canais por organização.

O que é enviado

Por padrão, os seguintes eventos são encaminhados para o Slack / Teams:

  • finding.escalated
  • finding.sla_breached
  • secret.verified_live
  • sbom.intel_match

Você pode inscrever um canal em qualquer subconjunto.

Configuração do Slack

  1. Na WASViking: Integrations → Slack → Connect.
  2. Autorize o app da WASViking no seu workspace do Slack.
  3. Escolha o canal padrão para os alertas (você pode sobrescrever por inscrição).
  4. Escolha o conjunto de eventos da inscrição.

O app da WASViking para Slack solicita:

  • chat:write para publicar mensagens.
  • chat:write.public para publicar em canais públicos sem precisar de convite.
  • incoming-webhook para a entrega legada por webhook (opcional).

Configuração do Teams

O Microsoft Teams usa um Incoming Webhook no canal de destino:

  1. No Teams: configure um Incoming Webhook para o canal em que você quer receber os alertas. Copie a URL do webhook.
  2. Na WASViking: Integrations → Teams → Connect, cole a URL e escolha o conjunto de eventos da inscrição.

O formato é Adaptive Card v1.4. Os temas se adaptam aos modos escuro e claro.

Renotificação inteligente

Os alertas de cadeia de suprimentos (sbom.intel_match) só notificam o canal novamente quando:

  • Um componente passa a constar como explorado no KEV (entrada no KEV).
  • A severidade de um componente sobe.
  • Uma versão com a correção passa a estar disponível.

As demais atualizações de inteligência entram silenciosamente no inventário. Isso mantém o canal como sinal, e não como ruído de fundo.

A mesma regra vale para finding.escalated: um achado só notifica novamente em uma mudança de risco relevante, e não a cada atualização do dashboard.

Roteamento por canal

Encaminhe conjuntos de eventos diferentes para canais diferentes:

Canal Eventos da inscrição
#sec-ops Tudo.
#sec-criticals finding.sla_breached, secret.verified_live.
#sbom-watch sbom.intel_match, bundle.accessed.
#exec-summary finding.escalated (somente críticos), resumo semanal.

As inscrições por canal são configuradas em Integrations → Slack → Channels ou em Integrations → Teams → Channels.

Horário de silêncio

Configure o horário de silêncio por integração: os eventos capturados durante a janela são enfileirados e entregues ao final dela em uma única mensagem de resumo. Útil para noites e fins de semana, sem perder sinal.

O horário de silêncio segue o fuso horário de cada organização (Settings → Organization).

Teste de entrega

Cada integração traz um botão Test que entrega um alerta sintético ao canal. Use-o depois de conectar e depois de qualquer mudança nas inscrições.

Escopo desta integração

O encaminhamento de alertas é de mão única: a WASViking publica eventos no seu canal. Você não pode mudar o status de um achado a partir de uma mensagem do Slack. Para automação de entrada, como a transição de achados, use diretamente a API REST pública ou os eventos de webhook.

Para iniciar um scan pelo Slack com um slash command e receber os resultados publicados de volta, veja Execute scans pelo Slack. Essa é uma integração separada, configurada em Settings e não em Alerts.