Zapier
Envía las alertas de seguridad de cside a Zapier y encamínalas a miles de herramientas como Slack, Microsoft Teams, PagerDuty y Jira con Zaps sin código.
La integración con Zapier está disponible en el plan Enterprise. En otros planes aparece en Team Settings > Integrations detrás de un aviso de Contact Sales. Contacta a ventas para comenzar.
Enviar alertas a Zapier
Conecta cside a Zapier para enviar automáticamente tus alertas de seguridad a flujos de trabajo “Zap” sin código. Desde ahí puedes encaminar cada alerta a miles de herramientas posteriores - Slack, Microsoft Teams, correo electrónico, PagerDuty y otras herramientas de incidentes, Jira, CRMs, hojas de cálculo y más.
La integración es únicamente de salida. cside envía las alertas a Zapier como fuente de disparador, y Zapier nunca controla nada dentro de cside. Construyes un Zap que comienza con “Cuando cside detecta una nueva alerta de seguridad…” y encadenas cualquier acción de Zapier a continuación.
Las alertas están limitadas al equipo. Al conectar se autoriza un solo equipo, y solo las alertas de ese equipo fluyen a Zapier.
Conectar cside a Zapier
La conexión es una configuración única que usa OAuth, por lo que no hay claves de API que copiar o pegar.
- Abre el panel de control y navega a Team Settings > Integrations
- Haz clic en Connect Zapier
- Esto abre la app de cside en Zapier. Autorízala y selecciona desde qué equipo compartir alertas
- Una vez autorizado, cside estará disponible como fuente de disparador cuando construyas Zaps
Construir un Zap con un disparador de cside
En Zapier, crea un Zap y elige un disparador de cside para iniciarlo. Hay cinco disparadores para elegir:
| Disparador | Se activa cuando |
|---|---|
| New security alert | Se genera cualquier alerta. Este es el disparador general para todos los eventos. |
| Script threat detected | Un script coincide con una regla de amenaza en el motor de reglas. |
| Vulnerable script detected | Un script usa una biblioteca con una vulnerabilidad conocida de gravedad baja o media (CVE). |
| High-risk vulnerability detected | Se encuentra malware o una vulnerabilidad de gravedad alta. |
| cside managed-list flagged | Un script coincide con la lista de bloqueo gestionada de cside. |
Después de elegir un disparador, agrega la acción posterior que quieras - publicar en un canal de Slack, abrir un ticket de Jira, avisar a tu rotación de guardia, registrar en una hoja de cálculo, enviar un correo a una lista de distribución, etc. Las alertas fluyen entonces a tu Zap automáticamente.
La carga útil de la alerta
Cada alerta se entrega a Zapier como JSON. Toda alerta incluye estos campos:
| Campo | Descripción |
|---|---|
type | Qué disparador se activó (por ejemplo, vulnerable_script_detected) |
domain | El dominio donde se vio el script |
scriptUrl | La URL del script infractor |
severity | La gravedad de la alerta (por ejemplo, high, critical) |
title | Un resumen legible de la alerta |
description | Una descripción legible más extensa de la alerta |
detectedAt | Cuándo se detectó la alerta, como marca de tiempo ISO-8601 |
dashboardUrl | Un enlace directo de vuelta a la alerta en el panel de control de cside |
isTest | true para alertas de prueba o validación (el título lleva el prefijo [TEST]) |
Las alertas de vulnerabilidad incluyen tres campos adicionales:
| Campo | Descripción |
|---|---|
vulnerabilityId | El identificador CVE de la vulnerabilidad |
vulnerabilityUrl | Un enlace de referencia para el CVE |
recommendation | Orientación de remediación para la vulnerabilidad |
La carga útil de una alerta de vulnerabilidad se ve así:
{
"type": "vulnerable_script_detected",
"domain": "shop.example.com",
"scriptUrl": "https://cdn.example.com/checkout.js",
"severity": "high",
"title": "Vulnerable script detected on shop.example.com",
"description": "checkout.js loads a library version with a known vulnerability.",
"detectedAt": "2026-01-15T09:24:00Z",
"dashboardUrl": "https://dash.cside.com/...",
"isTest": false,
"vulnerabilityId": "CVE-2024-12345",
"vulnerabilityUrl": "https://nvd.nist.gov/vuln/detail/CVE-2024-12345",
"recommendation": "Upgrade the library to the latest patched version."
}
Probar la conexión
Antes de ponerlo en marcha, puedes probar la conexión desde Zapier. Cuando configuras un disparador, Zapier puede obtener una carga útil de alerta de muestra para que confirmes que los datos fluyen como se espera. Las alertas de prueba están claramente marcadas: isTest es true y el título lleva el prefijo [TEST].
Desconectar
Para dejar de enviar alertas a Zapier, abre el panel de control, navega a Team Settings > Integrations y haz clic en Disconnect junto a Zapier.
Desconectar detiene toda entrega de alertas y elimina cada suscripción de Zap para ese equipo.
Seguridad
- Limitado al equipo - al conectar se autoriza un solo equipo, y solo las alertas de ese equipo se comparten con Zapier.
- Solo endpoints de Zapier - cuando un Zap se suscribe a un disparador de cside, cside entrega las alertas solo al endpoint de webhook que proporciona Zapier, y esos endpoints están restringidos a los propios dominios de Zapier (
*.zapier.com). - OAuth 2.0 - cside actúa como el servidor de autorización, por lo que nunca manejas tokens ni secretos sin procesar.
Thanks for your feedback!