Skip to main content
O que são notification configs?
Language

Notificações

Configure notificações baseadas em regras com triggers, escopo de domínios e destinos como email, webhooks, Slack, Discord, Jira, Linear e S3.

O que são notification configs?

Notification configs são configurações de alerta baseadas em regras que permitem definir o que aciona uma notificação, quais domínios ela se aplica e para onde a notificação é enviada. Elas são gerenciadas no nível da equipe em Team Settings > Notifications.

Cada config consiste em três partes:

  1. Trigger - o tipo de evento que dispara a notificação (ex.: um script malicioso detectado)
  2. Escopo de domínio - a quais domínios a regra se aplica (todos os domínios ou domínios específicos)
  3. Destinos - para onde a notificação é enviada (email, webhook, Slack, Jira, Linear ou S3)

Você pode criar múltiplas notification configs por equipe, cada uma com diferentes triggers, escopos e destinos.

Criando uma notification config

  1. Abra o painel e navegue até Team Settings
  2. Selecione a aba Notifications
  3. Clique em Create Notification Config
  4. Insira um Rule Name (ex.: “Monitor PCI compliance” ou “Slack alerts for threats”)
  5. Selecione um trigger da Trigger Library
  6. Configure o escopo de domínio - escolha todos os domínios (incluindo futuros) ou selecione domínios específicos
  7. Adicione um ou mais destinos em “Send To”
  8. Configure as opções de cada destino no painel de Configuration
  9. Clique em Save ou Save & Test para criar a config
Save & Test

Save & Test cria a notification config e envia imediatamente uma notificação de teste para todos os destinos configurados, para que você possa verificar se tudo está funcionando.

Trigger library

A trigger library contém seis tipos de eventos que você pode usar nas suas notification configs. Alguns triggers entregam notificações em tempo real, enquanto outros agregam eventos em um resumo diário ou semanal.

TriggerDescriçãoEntrega
Script Threat DetectedDispara quando o motor de regras detecta um script malicioso ou suspeitoTempo real
Vulnerable Script DetectedDispara quando um script vulnerável ou de alto risco é detectado em um domínio monitoradoTempo real
Managed List: FlaggedDispara quando um script corresponde à lista curada de inteligência de ameaças do c/sideTempo real
Web Script ReleaseDispara quando uma nova versão do script de monitoramento do c/side é lançadaTempo real
PCI Report AvailableRelatórios de conformidade PCI entregues como um resumo agendadoResumo (diário ou semanal)
Script Blocked by CSPEventos de bloqueio CSP agregados em um resumo agendado para reduzir ruídoResumo (diário ou semanal)

Triggers em tempo real vs. resumo

Triggers em tempo real enviam uma notificação imediatamente quando o evento ocorre. Use-os para eventos críticos de segurança, como detecções de ameaças e alertas de vulnerabilidades.

Triggers de resumo agregam eventos e os entregam em uma programação (diária ou semanal). Isso evita fadiga de alertas para eventos de alta frequência, como bloqueios CSP ou relatórios de conformidade recorrentes.

Quando você seleciona um trigger de resumo, será solicitado a escolher uma programação de entrega.

Escopo de domínio

Cada notification config pode ser limitada a domínios específicos ou aplicada a todos os domínios da sua equipe:

  • Todos os domínios (incluindo domínios futuros) - a regra se aplica a todos os domínios da sua equipe, incluindo quaisquer domínios adicionados posteriormente
  • Domínios específicos - selecione um ou mais domínios de uma lista. A regra só dispara para eventos nesses domínios

Destinos

Os destinos definem para onde as notificações são enviadas. Você pode adicionar múltiplos destinos a uma única config - por exemplo, enviar alertas de ameaças simultaneamente para Slack e Jira.

DestinoDescriçãoGuia de configuração
EmailEnviar notificações para membros da equipe ou endereços de email externosVeja abaixo
WebhooksRequisições HTTP POST com formatação JSON, Slack ou DiscordGuia de Webhooks
S3Armazenar notificações em buckets AWS S3Guia S3
JiraCriar automaticamente issues do Jira a partir de alertasGuia Jira
LinearCriar automaticamente issues do Linear a partir de alertasGuia Linear

Notificações por email

Email é um tipo de destino integrado. Ao configurar um destino de email, você pode:

  • Notificar todos os membros da equipe (incluindo futuros membros) - todos os usuários da sua equipe recebem a notificação
  • Selecionar membros individuais da equipe - escolher usuários específicos da sua equipe
  • Adicionar endereços de email externos - encaminhar notificações para endereços fora da sua equipe (ex.: um sistema de tickets ou SIEM)

Você pode combinar essas opções - por exemplo, notificar todos os membros da equipe e também encaminhar para o seu SIEM.

Integrações

Alguns destinos (Jira, Linear) exigem que uma integração de equipe esteja conectada antes de poderem ser usados como destinos:

  1. Vá para Team Settings > Integrations
  2. Clique em Connect ao lado do serviço (Jira ou Linear)
  3. Siga o fluxo de autorização OAuth
  4. Uma vez conectado, o destino fica disponível nas suas notification configs
Disponibilidade

Os destinos Jira e Linear estão incluídos no plano Enterprise e disponíveis como complemento para planos Business. Contate o comercial para saber mais.

Testando notificações

Você pode testar suas notification configs de duas maneiras:

  • Save & Test - ao criar ou editar uma config, clique em Save & Test para salvar a config e enviar uma notificação de teste para todos os destinos
  • Testar config existente - na lista de notification configs, dispare um teste para qualquer config salva

As notificações de teste são claramente marcadas para que sua equipe saiba que nenhuma ação é necessária.

Gerenciando notification configs

Todas as notification configs da sua equipe estão listadas em Team Settings > Notifications. A partir daí você pode:

  • Criar novas configs com o botão Create Notification Config
  • Editar configs existentes para alterar triggers, domínios ou destinos
  • Excluir configs que não são mais necessárias
  • Ativar ou desativar configs sem excluí-las

Todas as alterações são registradas nos logs de auditoria da sua equipe.

Was this page helpful?