Zapier
Envie alertas de segurança do cside para o Zapier e encaminhe-os para milhares de ferramentas como Slack, Microsoft Teams, PagerDuty e Jira com Zaps no-code.
A integração com o Zapier está disponível no plano Enterprise. Em outros planos, ela aparece em Team Settings > Integrations por trás de um prompt Contact Sales. Contate o comercial para começar.
Enviando alertas para o Zapier
Conecte o cside ao Zapier para enviar automaticamente seus alertas de segurança para fluxos de trabalho “Zap” no-code. A partir daí, você pode encaminhar cada alerta para milhares de ferramentas downstream - Slack, Microsoft Teams, e-mail, PagerDuty e outras ferramentas de incidentes, Jira, CRMs, planilhas e muito mais.
A integração é somente de saída. O cside envia alertas para o Zapier como fonte de trigger, e o Zapier nunca controla nada dentro do cside. Você cria um Zap que começa com “Quando o cside detecta um novo alerta de segurança…” e encadeia qualquer ação do Zapier depois dele.
Os alertas têm escopo de equipe. A conexão autoriza uma única equipe, e apenas os alertas dessa equipe fluem para o Zapier.
Conectando o cside ao Zapier
A conexão é uma configuração única que usa OAuth, portanto não há API keys para copiar ou colar.
- Abra o painel e navegue até Team Settings > Integrations
- Clique em Connect Zapier
- Isso abre o app do cside no Zapier. Autorize-o e selecione de qual equipe compartilhar os alertas
- Uma vez autorizado, o cside fica disponível como fonte de trigger quando você cria Zaps
Criando um Zap com um trigger do cside
No Zapier, crie um Zap e escolha um trigger do cside para iniciá-lo. Há cinco triggers para escolher:
| Trigger | Dispara quando |
|---|---|
| New security alert | Qualquer alerta é gerado. Este é o trigger genérico para todos os eventos. |
| Script threat detected | Um script corresponde a uma regra de ameaça no rules engine. |
| Vulnerable script detected | Um script usa uma biblioteca com uma vulnerabilidade conhecida de severidade baixa ou média (CVE). |
| High-risk vulnerability detected | Malware ou uma vulnerabilidade de alta severidade é encontrada. |
| cside managed-list flagged | Um script corresponde à blocklist gerenciada do cside. |
Após escolher um trigger, adicione qualquer ação downstream que você quiser - postar em um canal do Slack, abrir um ticket no Jira, acionar sua rotação de plantão, registrar em uma planilha, enviar e-mail para uma lista de distribuição e assim por diante. Os alertas então fluem para o seu Zap automaticamente.
O payload do alerta
Cada alerta é entregue ao Zapier como JSON. Todo alerta inclui estes campos:
| Campo | Descrição |
|---|---|
type | Qual trigger disparou (ex.: vulnerable_script_detected) |
domain | O domínio onde o script foi visto |
scriptUrl | A URL do script problemático |
severity | A severidade do alerta (ex.: high, critical) |
title | Um resumo legível do alerta |
description | Uma descrição legível mais longa do alerta |
detectedAt | Quando o alerta foi detectado, como um timestamp ISO-8601 |
dashboardUrl | Um deep link de volta ao alerta no painel do cside |
isTest | true para alertas de teste ou validação (o title é prefixado com [TEST]) |
Alertas de vulnerabilidade incluem três campos adicionais:
| Campo | Descrição |
|---|---|
vulnerabilityId | O identificador CVE da vulnerabilidade |
vulnerabilityUrl | Um link de referência para o CVE |
recommendation | Orientação de remediação para a vulnerabilidade |
Um payload de alerta de vulnerabilidade tem esta aparência:
{
"type": "vulnerable_script_detected",
"domain": "shop.example.com",
"scriptUrl": "https://cdn.example.com/checkout.js",
"severity": "high",
"title": "Vulnerable script detected on shop.example.com",
"description": "checkout.js loads a library version with a known vulnerability.",
"detectedAt": "2026-01-15T09:24:00Z",
"dashboardUrl": "https://dash.cside.com/...",
"isTest": false,
"vulnerabilityId": "CVE-2024-12345",
"vulnerabilityUrl": "https://nvd.nist.gov/vuln/detail/CVE-2024-12345",
"recommendation": "Upgrade the library to the latest patched version."
}
Testando a conexão
Antes de entrar em produção, você pode testar a conexão a partir do Zapier. Ao configurar um trigger, o Zapier pode obter um payload de alerta de exemplo para que você possa confirmar que os dados fluem como esperado. Alertas de teste são claramente marcados: isTest é true e o title é prefixado com [TEST].
Desconectando
Para parar de enviar alertas para o Zapier, abra o painel, navegue até Team Settings > Integrations e clique em Disconnect ao lado do Zapier.
A desconexão interrompe toda a entrega de alertas e remove todas as assinaturas de Zap dessa equipe.
Segurança
- Escopo de equipe - a conexão autoriza uma única equipe, e apenas os alertas dessa equipe são compartilhados com o Zapier.
- Somente endpoints do Zapier - quando um Zap se inscreve em um trigger do cside, o cside entrega alertas apenas para o endpoint de webhook que o Zapier fornece, e esses endpoints são restritos aos próprios domínios do Zapier (
*.zapier.com). - OAuth 2.0 - o cside atua como servidor de autorização, então você nunca lida com tokens ou segredos brutos.
Thanks for your feedback!