Ejemplo de Webhook de seguridad de carga de trabajo para Slack
Los enlaces Web permiten a los usuarios enviar notificaciones de alerta a varias aplicaciones mediante un canal de webhook personalizado. Esta página proporciona un ejemplo para configurar los enlaces web para Slack.
Esta página hace referencia a instrucciones de terceros, que están sujetas a cambios. Consulte la documentación de Slack para obtener la información más actualizada.
Ejemplo de Slack
-
Vaya a https://api.slack.com/apps y cree una nueva aplicación Asígnele un nombre significativo y seleccione un espacio de trabajo.
-
Vaya a WebHooks entrantes, haga clic en Activar WebHooks entrantes, seleccione Agregar nuevo Webhook y seleccione el canal en el que publicar.
-
Copie la URL de Webhook. Esta URL se proporcionará al crear un webhook de seguridad de carga de trabajo.
Crear Webhook de Slack de Seguridad de Carga de Trabajo
-
Vaya a Administración > Notificaciones y seleccione la pestaña Workload Security WebHooks. Seleccione + Webhook para crear un nuevo webhook.
-
Asigne al webhook un nombre significativo.
-
En el menú desplegable Template Type, seleccione slack.
-
Pegue la URL copiada desde arriba.
Notificaciones a través de webhook
-
Para notificar eventos a través de webhook, vaya a Workload Security > Policies. Haga clic en +Política de ataque o +Política de advertencia.
-
Introduzca un nombre de política significativo.
-
Seleccione los tipos de ataque necesarios, los dispositivos a los que debe adjuntarse la política y las acciones necesarias.
-
En el menú desplegable WebHooks Notifications, seleccione los WebHooks necesarios. Guarde la política.
Nota: Los WebHooks también se pueden adjuntar a las políticas existentes editándolas.