Skip to main content
O que são notification configs?
Language

Notificações

Configure notificações baseadas em regras com triggers, escopo de domínios e destinos como email, webhooks, Slack, Discord, Jira, Linear e S3.

O que são notification configs?

Notification configs são configurações de alerta baseadas em regras que permitem definir o que aciona uma notificação, quais domínios ela se aplica e para onde a notificação é enviada. Elas são gerenciadas no nível da equipe em Team Settings > Notifications.

Cada config consiste em três partes:

  1. Trigger - o tipo de evento que dispara a notificação (ex.: um script malicioso detectado)
  2. Escopo de domínio - a quais domínios a regra se aplica (todos os domínios ou domínios específicos)
  3. Destinos - para onde a notificação é enviada (email, webhook, Slack, Jira, Linear ou S3)

Você pode criar múltiplas notification configs por equipe, cada uma com diferentes triggers, escopos e destinos.

Criando uma notification config

  1. Abra o painel e navegue até Team Settings
  2. Selecione a aba Notifications
  3. Clique em Create Notification Config
  4. Insira um Rule Name (ex.: “Monitor PCI compliance” ou “Slack alerts for threats”)
  5. Selecione um trigger da Trigger Library
  6. Configure o escopo de domínio - escolha todos os domínios (incluindo futuros) ou selecione domínios específicos
  7. Adicione um ou mais destinos em “Send To”
  8. Configure as opções de cada destino no painel de Configuration
  9. Clique em Save ou Save & Test para criar a config
Save & Test

Save & Test cria a notification config e envia imediatamente uma notificação de teste para todos os destinos configurados, para que você possa verificar se tudo está funcionando.

Trigger library

A trigger library contém sete tipos de eventos que você pode usar nas suas notification configs. Alguns triggers entregam notificações em tempo real, enquanto outros agregam eventos em um resumo.

TriggerDescriçãoEntrega
Script Threat DetectedDispara quando o motor de regras detecta um script malicioso ou suspeitoTempo real
Vulnerable Script DetectedDispara quando um script usa uma biblioteca com uma vulnerabilidade conhecida (CVE) de severidade baixa ou médiaResumo (semanal por padrão; configurável para tempo real ou diário)
High-Risk Vulnerability DetectedDispara quando malware ou uma vulnerabilidade de severidade alta ou crítica é detectadaTempo real
Managed List: FlaggedDispara quando um script corresponde à lista curada de inteligência de ameaças do csideTempo real
Web Script ReleaseDispara quando uma nova versão do script de monitoramento do cside é lançadaTempo real
PCI Report AvailableRelatórios de conformidade PCI entregues como um resumo agendadoResumo (diário ou semanal)
Script Blocked by CSPEventos de bloqueio CSP agregados em um resumo agendado para reduzir ruídoResumo (diário ou semanal)
Fingerprint Export

As exportações de fingerprints do Device Intelligence para o S3 são configuradas separadamente, em Settings > Device Intelligence, e não pela trigger library acima. Veja o guia de exportação para S3 para mais detalhes.

Triggers em tempo real vs. resumo

Triggers em tempo real enviam uma notificação imediatamente quando o evento ocorre. Use-os para eventos críticos de segurança, como detecções de ameaças e vulnerabilidades de alto risco.

Triggers de resumo agregam eventos e os entregam em uma programação. Isso evita fadiga de alertas para eventos de alta frequência, como bloqueios CSP ou descobertas de vulnerabilidades rotineiras (severidade baixa ou média). Vulnerabilidades de severidade alta ou crítica e malware sempre disparam em tempo real via High-Risk Vulnerability Detected, independentemente de como você configurou o trigger rotineiro Vulnerable Script Detected.

Quando você seleciona um trigger de resumo, será solicitado a escolher uma programação de entrega.

Escopo de domínio

Cada notification config pode ser limitada a domínios específicos ou aplicada a todos os domínios da sua equipe:

  • Todos os domínios (incluindo domínios futuros) - a regra se aplica a todos os domínios da sua equipe, incluindo quaisquer domínios adicionados posteriormente
  • Domínios específicos - selecione um ou mais domínios de uma lista. A regra só dispara para eventos nesses domínios

Destinos

Os destinos definem para onde as notificações são enviadas. Você pode adicionar múltiplos destinos a uma única config - por exemplo, enviar alertas de ameaças simultaneamente para Slack e Jira.

DestinoDescriçãoGuia de configuração
EmailEnviar notificações para membros da equipe ou endereços de email externosVeja abaixo
WebhooksRequisições HTTP POST com formatação JSON, Slack ou DiscordGuia de Webhooks
S3Armazenar notificações em buckets AWS S3Guia S3
JiraCriar automaticamente issues do Jira a partir de alertasGuia Jira
LinearCriar automaticamente issues do Linear a partir de alertasGuia Linear

Notificações por email

Email é um tipo de destino integrado. Ao configurar um destino de email, você pode:

  • Notificar todos os membros da equipe (incluindo futuros membros) - todos os usuários da sua equipe recebem a notificação
  • Selecionar membros individuais da equipe - escolher usuários específicos da sua equipe
  • Adicionar endereços de email externos - encaminhar notificações para endereços fora da sua equipe (ex.: um sistema de tickets ou SIEM)

Você pode combinar essas opções - por exemplo, notificar todos os membros da equipe e também encaminhar para o seu SIEM.

Integrações

Alguns destinos (Jira, Linear) exigem que uma integração de equipe esteja conectada antes de poderem ser usados como destinos:

  1. Vá para Team Settings > Integrations
  2. Clique em Connect ao lado do serviço (Jira ou Linear)
  3. Siga o fluxo de autorização OAuth
  4. Uma vez conectado, o destino fica disponível nas suas notification configs
Disponibilidade

Os destinos Jira e Linear estão incluídos no plano Enterprise e disponíveis como complemento para planos Business. Contate o comercial para saber mais.

Encaminhar alertas para o Zapier

Você também pode encaminhar alertas pela integração Zapier para alcançar milhares de ferramentas posteriores. O Zapier se conecta a partir de Team Settings > Integrations e é usado como trigger dentro do Zapier, em vez de ser adicionado como destino em uma notification config.

Testando notificações

Você pode testar suas notification configs de duas maneiras:

  • Save & Test - ao criar ou editar uma config, clique em Save & Test para salvar a config e enviar uma notificação de teste para todos os destinos
  • Testar config existente - na lista de notification configs, dispare um teste para qualquer config salva

As notificações de teste são claramente marcadas para que sua equipe saiba que nenhuma ação é necessária.

Gerenciando notification configs

Todas as notification configs da sua equipe estão listadas em Team Settings > Notifications. A partir daí você pode:

  • Criar novas configs com o botão Create Notification Config
  • Editar configs existentes para alterar triggers, domínios ou destinos
  • Excluir configs que não são mais necessárias
  • Ativar ou desativar configs sem excluí-las

Todas as alterações são registradas nos logs de auditoria da sua equipe.

Was this page helpful?