Skip to main content
Waarschuwingen naar Zapier sturen
Language

Zapier

Stuur cside-beveiligingswaarschuwingen naar Zapier en route ze naar duizenden tools zoals Slack, Microsoft Teams, PagerDuty en Jira met no-code Zaps.

Beschikbaarheid

De Zapier-integratie is beschikbaar in het Enterprise-plan. In andere plannen verschijnt deze in Team Settings > Integrations achter een Contact Sales-prompt. Neem contact op met sales om aan de slag te gaan.

Waarschuwingen naar Zapier sturen

Verbind cside met Zapier om uw beveiligingswaarschuwingen automatisch naar no-code “Zap”-workflows te sturen. Van daaruit kunt u elke waarschuwing routeren naar duizenden downstream-tools - Slack, Microsoft Teams, e-mail, PagerDuty en andere incidenttools, Jira, CRMs, spreadsheets en meer.

De integratie is alleen uitgaand. cside pusht waarschuwingen naar Zapier als triggerbron, en Zapier bestuurt nooit iets binnen cside. U bouwt een Zap die begint met “Wanneer cside een nieuwe beveiligingswaarschuwing detecteert…” en koppelt daar elke Zapier-actie aan.

Waarschuwingen zijn team-gebonden. Bij het verbinden autoriseert u één team, en alleen de waarschuwingen van dat team stromen naar Zapier.

cside met Zapier verbinden

Verbinden is een eenmalige installatie die OAuth gebruikt, dus er zijn geen API-sleutels om te kopiëren of te plakken.

  1. Open het dashboard en navigeer naar Team Settings > Integrations
  2. Klik op Connect Zapier
  3. Dit opent de cside-app in Zapier. Autoriseer deze en selecteer vanuit welk team waarschuwingen moeten worden gedeeld
  4. Na autorisatie is cside beschikbaar als triggerbron wanneer u Zaps bouwt

Een Zap bouwen met een cside-trigger

Maak in Zapier een Zap aan en kies een cside-trigger om deze te starten. Er zijn vijf triggers om uit te kiezen:

TriggerWordt geactiveerd wanneer
New security alertEen willekeurige waarschuwing wordt gegenereerd. Dit is de allesomvattende trigger voor elke gebeurtenis.
Script threat detectedEen script komt overeen met een threatregel in de rules engine.
Vulnerable script detectedEen script gebruikt een library met een bekende kwetsbaarheid van lage of gemiddelde severity (CVE).
High-risk vulnerability detectedMalware of een kwetsbaarheid met hoge severity wordt gevonden.
cside managed-list flaggedEen script komt overeen met cside’s beheerde blokkeerlijst.

Voeg na het kiezen van een trigger elke gewenste downstream-actie toe - post naar een Slack-kanaal, open een Jira-ticket, waarschuw uw on-call-rotatie, log naar een spreadsheet, e-mail een distributielijst, enzovoort. Waarschuwingen stromen dan automatisch naar uw Zap.

De waarschuwingspayload

Elke waarschuwing wordt als JSON aan Zapier geleverd. Elke waarschuwing bevat deze velden:

VeldBeschrijving
typeWelke trigger is geactiveerd (bijv. vulnerable_script_detected)
domainHet domein waar het script is gezien
scriptUrlDe URL van het overtredende script
severityDe severity van de waarschuwing (bijv. high, critical)
titleEen leesbare samenvatting van de waarschuwing
descriptionEen langere leesbare beschrijving van de waarschuwing
detectedAtWanneer de waarschuwing is gedetecteerd, als ISO-8601-tijdstempel
dashboardUrlEen deeplink terug naar de waarschuwing in het cside-dashboard
isTesttrue voor test- of validatiewaarschuwingen (de title wordt voorafgegaan door [TEST])

Kwetsbaarheidswaarschuwingen bevatten drie extra velden:

VeldBeschrijving
vulnerabilityIdDe CVE-identifier voor de kwetsbaarheid
vulnerabilityUrlEen referentielink voor de CVE
recommendationRemediërichtlijnen voor de kwetsbaarheid

Een payload van een kwetsbaarheidswaarschuwing ziet er als volgt uit:

{
  "type": "vulnerable_script_detected",
  "domain": "shop.example.com",
  "scriptUrl": "https://cdn.example.com/checkout.js",
  "severity": "high",
  "title": "Vulnerable script detected on shop.example.com",
  "description": "checkout.js loads a library version with a known vulnerability.",
  "detectedAt": "2026-01-15T09:24:00Z",
  "dashboardUrl": "https://dash.cside.com/...",
  "isTest": false,
  "vulnerabilityId": "CVE-2024-12345",
  "vulnerabilityUrl": "https://nvd.nist.gov/vuln/detail/CVE-2024-12345",
  "recommendation": "Upgrade the library to the latest patched version."
}

De verbinding testen

Voordat u live gaat, kunt u de verbinding vanuit Zapier testen. Wanneer u een trigger instelt, kan Zapier een voorbeeldpayload van een waarschuwing ophalen zodat u kunt bevestigen dat de gegevens zoals verwacht doorstromen. Testwaarschuwingen zijn duidelijk gemarkeerd: isTest is true en de title wordt voorafgegaan door [TEST].

Ontkoppelen

Om te stoppen met het sturen van waarschuwingen naar Zapier, opent u het dashboard, navigeert u naar Team Settings > Integrations en klikt u op Disconnect naast Zapier.

Ontkoppelen stopt alle waarschuwingslevering en verwijdert elk Zap-abonnement voor dat team.

Beveiliging

  • Team-gebonden - bij het verbinden autoriseert u één team, en alleen de waarschuwingen van dat team worden met Zapier gedeeld.
  • Alleen Zapier-endpoints - wanneer een Zap zich abonneert op een cside-trigger, levert cside waarschuwingen alleen aan het webhook-endpoint dat Zapier aanbiedt, en die endpoints zijn beperkt tot Zapier’s eigen domeinen (*.zapier.com).
  • OAuth 2.0 - cside fungeert als de autorisatieserver, zodat u nooit met ruwe tokens of secrets omgaat.
Was this page helpful?