Skip to main content
Enviar alertas a Zapier
Language

Zapier

Envía las alertas de seguridad de cside a Zapier y encamínalas a miles de herramientas como Slack, Microsoft Teams, PagerDuty y Jira con Zaps sin código.

Disponibilidad

La integración con Zapier está disponible en el plan Enterprise. En otros planes aparece en Team Settings > Integrations detrás de un aviso de Contact Sales. Contacta a ventas para comenzar.

Enviar alertas a Zapier

Conecta cside a Zapier para enviar automáticamente tus alertas de seguridad a flujos de trabajo “Zap” sin código. Desde ahí puedes encaminar cada alerta a miles de herramientas posteriores - Slack, Microsoft Teams, correo electrónico, PagerDuty y otras herramientas de incidentes, Jira, CRMs, hojas de cálculo y más.

La integración es únicamente de salida. cside envía las alertas a Zapier como fuente de disparador, y Zapier nunca controla nada dentro de cside. Construyes un Zap que comienza con “Cuando cside detecta una nueva alerta de seguridad…” y encadenas cualquier acción de Zapier a continuación.

Las alertas están limitadas al equipo. Al conectar se autoriza un solo equipo, y solo las alertas de ese equipo fluyen a Zapier.

Conectar cside a Zapier

La conexión es una configuración única que usa OAuth, por lo que no hay claves de API que copiar o pegar.

  1. Abre el panel de control y navega a Team Settings > Integrations
  2. Haz clic en Connect Zapier
  3. Esto abre la app de cside en Zapier. Autorízala y selecciona desde qué equipo compartir alertas
  4. Una vez autorizado, cside estará disponible como fuente de disparador cuando construyas Zaps

Construir un Zap con un disparador de cside

En Zapier, crea un Zap y elige un disparador de cside para iniciarlo. Hay cinco disparadores para elegir:

DisparadorSe activa cuando
New security alertSe genera cualquier alerta. Este es el disparador general para todos los eventos.
Script threat detectedUn script coincide con una regla de amenaza en el motor de reglas.
Vulnerable script detectedUn script usa una biblioteca con una vulnerabilidad conocida de gravedad baja o media (CVE).
High-risk vulnerability detectedSe encuentra malware o una vulnerabilidad de gravedad alta.
cside managed-list flaggedUn script coincide con la lista de bloqueo gestionada de cside.

Después de elegir un disparador, agrega la acción posterior que quieras - publicar en un canal de Slack, abrir un ticket de Jira, avisar a tu rotación de guardia, registrar en una hoja de cálculo, enviar un correo a una lista de distribución, etc. Las alertas fluyen entonces a tu Zap automáticamente.

La carga útil de la alerta

Cada alerta se entrega a Zapier como JSON. Toda alerta incluye estos campos:

CampoDescripción
typeQué disparador se activó (por ejemplo, vulnerable_script_detected)
domainEl dominio donde se vio el script
scriptUrlLa URL del script infractor
severityLa gravedad de la alerta (por ejemplo, high, critical)
titleUn resumen legible de la alerta
descriptionUna descripción legible más extensa de la alerta
detectedAtCuándo se detectó la alerta, como marca de tiempo ISO-8601
dashboardUrlUn enlace directo de vuelta a la alerta en el panel de control de cside
isTesttrue para alertas de prueba o validación (el título lleva el prefijo [TEST])

Las alertas de vulnerabilidad incluyen tres campos adicionales:

CampoDescripción
vulnerabilityIdEl identificador CVE de la vulnerabilidad
vulnerabilityUrlUn enlace de referencia para el CVE
recommendationOrientación de remediación para la vulnerabilidad

La carga útil de una alerta de vulnerabilidad se ve así:

{
  "type": "vulnerable_script_detected",
  "domain": "shop.example.com",
  "scriptUrl": "https://cdn.example.com/checkout.js",
  "severity": "high",
  "title": "Vulnerable script detected on shop.example.com",
  "description": "checkout.js loads a library version with a known vulnerability.",
  "detectedAt": "2026-01-15T09:24:00Z",
  "dashboardUrl": "https://dash.cside.com/...",
  "isTest": false,
  "vulnerabilityId": "CVE-2024-12345",
  "vulnerabilityUrl": "https://nvd.nist.gov/vuln/detail/CVE-2024-12345",
  "recommendation": "Upgrade the library to the latest patched version."
}

Probar la conexión

Antes de ponerlo en marcha, puedes probar la conexión desde Zapier. Cuando configuras un disparador, Zapier puede obtener una carga útil de alerta de muestra para que confirmes que los datos fluyen como se espera. Las alertas de prueba están claramente marcadas: isTest es true y el título lleva el prefijo [TEST].

Desconectar

Para dejar de enviar alertas a Zapier, abre el panel de control, navega a Team Settings > Integrations y haz clic en Disconnect junto a Zapier.

Desconectar detiene toda entrega de alertas y elimina cada suscripción de Zap para ese equipo.

Seguridad

  • Limitado al equipo - al conectar se autoriza un solo equipo, y solo las alertas de ese equipo se comparten con Zapier.
  • Solo endpoints de Zapier - cuando un Zap se suscribe a un disparador de cside, cside entrega las alertas solo al endpoint de webhook que proporciona Zapier, y esos endpoints están restringidos a los propios dominios de Zapier (*.zapier.com).
  • OAuth 2.0 - cside actúa como el servidor de autorización, por lo que nunca manejas tokens ni secretos sin procesar.
Was this page helpful?