Zapier
Stuur cside-beveiligingswaarschuwingen naar Zapier en route ze naar duizenden tools zoals Slack, Microsoft Teams, PagerDuty en Jira met no-code Zaps.
De Zapier-integratie is beschikbaar in het Enterprise-plan. In andere plannen verschijnt deze in Team Settings > Integrations achter een Contact Sales-prompt. Neem contact op met sales om aan de slag te gaan.
Waarschuwingen naar Zapier sturen
Verbind cside met Zapier om uw beveiligingswaarschuwingen automatisch naar no-code “Zap”-workflows te sturen. Van daaruit kunt u elke waarschuwing routeren naar duizenden downstream-tools - Slack, Microsoft Teams, e-mail, PagerDuty en andere incidenttools, Jira, CRMs, spreadsheets en meer.
De integratie is alleen uitgaand. cside pusht waarschuwingen naar Zapier als triggerbron, en Zapier bestuurt nooit iets binnen cside. U bouwt een Zap die begint met “Wanneer cside een nieuwe beveiligingswaarschuwing detecteert…” en koppelt daar elke Zapier-actie aan.
Waarschuwingen zijn team-gebonden. Bij het verbinden autoriseert u één team, en alleen de waarschuwingen van dat team stromen naar Zapier.
cside met Zapier verbinden
Verbinden is een eenmalige installatie die OAuth gebruikt, dus er zijn geen API-sleutels om te kopiëren of te plakken.
- Open het dashboard en navigeer naar Team Settings > Integrations
- Klik op Connect Zapier
- Dit opent de cside-app in Zapier. Autoriseer deze en selecteer vanuit welk team waarschuwingen moeten worden gedeeld
- Na autorisatie is cside beschikbaar als triggerbron wanneer u Zaps bouwt
Een Zap bouwen met een cside-trigger
Maak in Zapier een Zap aan en kies een cside-trigger om deze te starten. Er zijn vijf triggers om uit te kiezen:
| Trigger | Wordt geactiveerd wanneer |
|---|---|
| New security alert | Een willekeurige waarschuwing wordt gegenereerd. Dit is de allesomvattende trigger voor elke gebeurtenis. |
| Script threat detected | Een script komt overeen met een threatregel in de rules engine. |
| Vulnerable script detected | Een script gebruikt een library met een bekende kwetsbaarheid van lage of gemiddelde severity (CVE). |
| High-risk vulnerability detected | Malware of een kwetsbaarheid met hoge severity wordt gevonden. |
| cside managed-list flagged | Een script komt overeen met cside’s beheerde blokkeerlijst. |
Voeg na het kiezen van een trigger elke gewenste downstream-actie toe - post naar een Slack-kanaal, open een Jira-ticket, waarschuw uw on-call-rotatie, log naar een spreadsheet, e-mail een distributielijst, enzovoort. Waarschuwingen stromen dan automatisch naar uw Zap.
De waarschuwingspayload
Elke waarschuwing wordt als JSON aan Zapier geleverd. Elke waarschuwing bevat deze velden:
| Veld | Beschrijving |
|---|---|
type | Welke trigger is geactiveerd (bijv. vulnerable_script_detected) |
domain | Het domein waar het script is gezien |
scriptUrl | De URL van het overtredende script |
severity | De severity van de waarschuwing (bijv. high, critical) |
title | Een leesbare samenvatting van de waarschuwing |
description | Een langere leesbare beschrijving van de waarschuwing |
detectedAt | Wanneer de waarschuwing is gedetecteerd, als ISO-8601-tijdstempel |
dashboardUrl | Een deeplink terug naar de waarschuwing in het cside-dashboard |
isTest | true voor test- of validatiewaarschuwingen (de title wordt voorafgegaan door [TEST]) |
Kwetsbaarheidswaarschuwingen bevatten drie extra velden:
| Veld | Beschrijving |
|---|---|
vulnerabilityId | De CVE-identifier voor de kwetsbaarheid |
vulnerabilityUrl | Een referentielink voor de CVE |
recommendation | Remediërichtlijnen voor de kwetsbaarheid |
Een payload van een kwetsbaarheidswaarschuwing ziet er als volgt uit:
{
"type": "vulnerable_script_detected",
"domain": "shop.example.com",
"scriptUrl": "https://cdn.example.com/checkout.js",
"severity": "high",
"title": "Vulnerable script detected on shop.example.com",
"description": "checkout.js loads a library version with a known vulnerability.",
"detectedAt": "2026-01-15T09:24:00Z",
"dashboardUrl": "https://dash.cside.com/...",
"isTest": false,
"vulnerabilityId": "CVE-2024-12345",
"vulnerabilityUrl": "https://nvd.nist.gov/vuln/detail/CVE-2024-12345",
"recommendation": "Upgrade the library to the latest patched version."
}
De verbinding testen
Voordat u live gaat, kunt u de verbinding vanuit Zapier testen. Wanneer u een trigger instelt, kan Zapier een voorbeeldpayload van een waarschuwing ophalen zodat u kunt bevestigen dat de gegevens zoals verwacht doorstromen. Testwaarschuwingen zijn duidelijk gemarkeerd: isTest is true en de title wordt voorafgegaan door [TEST].
Ontkoppelen
Om te stoppen met het sturen van waarschuwingen naar Zapier, opent u het dashboard, navigeert u naar Team Settings > Integrations en klikt u op Disconnect naast Zapier.
Ontkoppelen stopt alle waarschuwingslevering en verwijdert elk Zap-abonnement voor dat team.
Beveiliging
- Team-gebonden - bij het verbinden autoriseert u één team, en alleen de waarschuwingen van dat team worden met Zapier gedeeld.
- Alleen Zapier-endpoints - wanneer een Zap zich abonneert op een cside-trigger, levert cside waarschuwingen alleen aan het webhook-endpoint dat Zapier aanbiedt, en die endpoints zijn beperkt tot Zapier’s eigen domeinen (
*.zapier.com). - OAuth 2.0 - cside fungeert als de autorisatieserver, zodat u nooit met ruwe tokens of secrets omgaat.
Thanks for your feedback!