Slack e Teams
Encaminhe achados, violações de SLA e alertas de cadeia de suprimentos para o canal da sua equipe.
A WASViking® encaminha alertas para o Slack e o Microsoft Teams com o mesmo modelo de eventos usado pelos webhooks. A integração é por organização; há suporte a vários canais por organização.
O que é enviado
Por padrão, os seguintes eventos são encaminhados para o Slack / Teams:
finding.escalatedfinding.sla_breachedsecret.verified_livesbom.intel_match
Você pode inscrever um canal em qualquer subconjunto.
Configuração do Slack
- Na WASViking: Integrations → Slack → Connect.
- Autorize o app da WASViking no seu workspace do Slack.
- Escolha o canal padrão para os alertas (você pode sobrescrever por inscrição).
- Escolha o conjunto de eventos da inscrição.
O app da WASViking para Slack solicita:
chat:writepara publicar mensagens.chat:write.publicpara publicar em canais públicos sem precisar de convite.incoming-webhookpara a entrega legada por webhook (opcional).
Configuração do Teams
O Microsoft Teams usa um Incoming Webhook no canal de destino:
- No Teams: configure um Incoming Webhook para o canal em que você quer receber os alertas. Copie a URL do webhook.
- Na WASViking: Integrations → Teams → Connect, cole a URL e escolha o conjunto de eventos da inscrição.
O formato é Adaptive Card v1.4. Os temas se adaptam aos modos escuro e claro.
Renotificação inteligente
Os alertas de cadeia de suprimentos (sbom.intel_match) só notificam o
canal novamente quando:
- Um componente passa a constar como explorado no KEV (entrada no KEV).
- A severidade de um componente sobe.
- Uma versão com a correção passa a estar disponível.
As demais atualizações de inteligência entram silenciosamente no inventário. Isso mantém o canal como sinal, e não como ruído de fundo.
A mesma regra vale para finding.escalated: um achado só notifica
novamente em uma mudança de risco relevante, e não a cada atualização do
dashboard.
Roteamento por canal
Encaminhe conjuntos de eventos diferentes para canais diferentes:
| Canal | Eventos da inscrição |
|---|---|
#sec-ops |
Tudo. |
#sec-criticals |
finding.sla_breached, secret.verified_live. |
#sbom-watch |
sbom.intel_match, bundle.accessed. |
#exec-summary |
finding.escalated (somente críticos), resumo semanal. |
As inscrições por canal são configuradas em Integrations → Slack → Channels ou em Integrations → Teams → Channels.
Horário de silêncio
Configure o horário de silêncio por integração: os eventos capturados durante a janela são enfileirados e entregues ao final dela em uma única mensagem de resumo. Útil para noites e fins de semana, sem perder sinal.
O horário de silêncio segue o fuso horário de cada organização (Settings → Organization).
Teste de entrega
Cada integração traz um botão Test que entrega um alerta sintético ao
canal. Use-o depois de conectar e depois de qualquer mudança nas
inscrições.
Escopo desta integração
O encaminhamento de alertas é de mão única: a WASViking publica eventos no seu canal. Você não pode mudar o status de um achado a partir de uma mensagem do Slack. Para automação de entrada, como a transição de achados, use diretamente a API REST pública ou os eventos de webhook.
Para iniciar um scan pelo Slack com um slash command e receber os resultados publicados de volta, veja Execute scans pelo Slack. Essa é uma integração separada, configurada em Settings e não em Alerts.
