Zapier
Envoyez les alertes de sécurité cside vers Zapier et acheminez-les vers des milliers d'outils comme Slack, Microsoft Teams, PagerDuty et Jira grâce à des Zaps sans code.
L’intégration Zapier est disponible dans le plan Enterprise. Sur les autres plans, elle apparaît dans Team Settings > Integrations derrière une invite Contact Sales. Contactez l’équipe commerciale pour commencer.
Envoyer des alertes vers Zapier
Connectez cside à Zapier pour envoyer automatiquement vos alertes de sécurité dans des workflows “Zap” sans code. À partir de là, vous pouvez acheminer chaque alerte vers des milliers d’outils en aval - Slack, Microsoft Teams, e-mail, PagerDuty et d’autres outils d’incidents, Jira, CRMs, feuilles de calcul, et bien plus.
L’intégration est sortante uniquement. cside pousse les alertes vers Zapier en tant que source de déclencheur, et Zapier ne contrôle jamais rien à l’intérieur de cside. Vous créez un Zap qui commence par “Quand cside détecte une nouvelle alerte de sécurité…” et enchaînez n’importe quelle action Zapier ensuite.
Les alertes sont limitées à l’équipe. La connexion autorise une seule équipe, et seules les alertes de cette équipe sont transmises à Zapier.
Connecter cside à Zapier
La connexion est une configuration unique qui utilise OAuth, il n’y a donc aucune clé API à copier ou coller.
- Ouvrez le tableau de bord et naviguez vers Team Settings > Integrations
- Cliquez sur Connect Zapier
- Cela ouvre l’application cside dans Zapier. Autorisez-la et sélectionnez l’équipe depuis laquelle partager les alertes
- Une fois autorisée, cside est disponible comme source de déclencheur lorsque vous créez des Zaps
Créer un Zap avec un déclencheur cside
Dans Zapier, créez un Zap et choisissez un déclencheur cside pour le démarrer. Il existe cinq déclencheurs au choix :
| Déclencheur | Se déclenche quand |
|---|---|
| New security alert | Une alerte quelconque est émise. C’est le déclencheur fourre-tout pour chaque événement. |
| Script threat detected | Un script correspond à une règle de menace dans le moteur de règles. |
| Vulnerable script detected | Un script utilise une bibliothèque présentant une vulnérabilité connue de gravité faible ou moyenne (CVE). |
| High-risk vulnerability detected | Un malware ou une vulnérabilité de gravité élevée est détecté. |
| cside managed-list flagged | Un script correspond à la liste de blocage gérée par cside. |
Après avoir choisi un déclencheur, ajoutez l’action en aval de votre choix - publier dans un canal Slack, ouvrir un ticket Jira, alerter votre rotation d’astreinte, enregistrer dans une feuille de calcul, envoyer un e-mail à une liste de diffusion, et ainsi de suite. Les alertes sont ensuite transmises automatiquement à votre Zap.
La charge utile de l’alerte
Chaque alerte est transmise à Zapier au format JSON. Chaque alerte comprend ces champs :
| Champ | Description |
|---|---|
type | Quel déclencheur s’est déclenché (par ex. vulnerable_script_detected) |
domain | Le domaine où le script a été observé |
scriptUrl | L’URL du script incriminé |
severity | La gravité de l’alerte (par ex. high, critical) |
title | Un résumé lisible de l’alerte |
description | Une description lisible plus détaillée de l’alerte |
detectedAt | Le moment où l’alerte a été détectée, sous forme d’horodatage ISO-8601 |
dashboardUrl | Un lien direct vers l’alerte dans le tableau de bord cside |
isTest | true pour les alertes de test ou de validation (le titre est préfixé de [TEST]) |
Les alertes de vulnérabilité comprennent trois champs supplémentaires :
| Champ | Description |
|---|---|
vulnerabilityId | L’identifiant CVE de la vulnérabilité |
vulnerabilityUrl | Un lien de référence pour le CVE |
recommendation | Des conseils de remédiation pour la vulnérabilité |
La charge utile d’une alerte de vulnérabilité ressemble à ceci :
{
"type": "vulnerable_script_detected",
"domain": "shop.example.com",
"scriptUrl": "https://cdn.example.com/checkout.js",
"severity": "high",
"title": "Vulnerable script detected on shop.example.com",
"description": "checkout.js loads a library version with a known vulnerability.",
"detectedAt": "2026-01-15T09:24:00Z",
"dashboardUrl": "https://dash.cside.com/...",
"isTest": false,
"vulnerabilityId": "CVE-2024-12345",
"vulnerabilityUrl": "https://nvd.nist.gov/vuln/detail/CVE-2024-12345",
"recommendation": "Upgrade the library to the latest patched version."
}
Tester la connexion
Avant la mise en production, vous pouvez tester la connexion depuis Zapier. Lorsque vous configurez un déclencheur, Zapier peut récupérer un exemple de charge utile d’alerte afin que vous puissiez confirmer que les données circulent comme prévu. Les alertes de test sont clairement identifiées : isTest vaut true et le titre est préfixé de [TEST].
Déconnexion
Pour arrêter d’envoyer des alertes vers Zapier, ouvrez le tableau de bord, naviguez vers Team Settings > Integrations, et cliquez sur Disconnect à côté de Zapier.
La déconnexion arrête toute transmission d’alertes et supprime chaque abonnement Zap pour cette équipe.
Sécurité
- Limité à l’équipe - la connexion autorise une seule équipe, et seules les alertes de cette équipe sont partagées avec Zapier.
- Points de terminaison Zapier uniquement - lorsqu’un Zap s’abonne à un déclencheur cside, cside transmet les alertes uniquement au point de terminaison webhook fourni par Zapier, et ces points de terminaison sont limités aux propres domaines de Zapier (
*.zapier.com). - OAuth 2.0 - cside agit comme serveur d’autorisation, vous ne manipulez donc jamais de jetons ou de secrets bruts.
Thanks for your feedback!