Skip to main content
Enviando alertas para o Zapier
Language

Zapier

Envie alertas de segurança do cside para o Zapier e encaminhe-os para milhares de ferramentas como Slack, Microsoft Teams, PagerDuty e Jira com Zaps no-code.

Disponibilidade

A integração com o Zapier está disponível no plano Enterprise. Em outros planos, ela aparece em Team Settings > Integrations por trás de um prompt Contact Sales. Contate o comercial para começar.

Enviando alertas para o Zapier

Conecte o cside ao Zapier para enviar automaticamente seus alertas de segurança para fluxos de trabalho “Zap” no-code. A partir daí, você pode encaminhar cada alerta para milhares de ferramentas downstream - Slack, Microsoft Teams, e-mail, PagerDuty e outras ferramentas de incidentes, Jira, CRMs, planilhas e muito mais.

A integração é somente de saída. O cside envia alertas para o Zapier como fonte de trigger, e o Zapier nunca controla nada dentro do cside. Você cria um Zap que começa com “Quando o cside detecta um novo alerta de segurança…” e encadeia qualquer ação do Zapier depois dele.

Os alertas têm escopo de equipe. A conexão autoriza uma única equipe, e apenas os alertas dessa equipe fluem para o Zapier.

Conectando o cside ao Zapier

A conexão é uma configuração única que usa OAuth, portanto não há API keys para copiar ou colar.

  1. Abra o painel e navegue até Team Settings > Integrations
  2. Clique em Connect Zapier
  3. Isso abre o app do cside no Zapier. Autorize-o e selecione de qual equipe compartilhar os alertas
  4. Uma vez autorizado, o cside fica disponível como fonte de trigger quando você cria Zaps

Criando um Zap com um trigger do cside

No Zapier, crie um Zap e escolha um trigger do cside para iniciá-lo. Há cinco triggers para escolher:

TriggerDispara quando
New security alertQualquer alerta é gerado. Este é o trigger genérico para todos os eventos.
Script threat detectedUm script corresponde a uma regra de ameaça no rules engine.
Vulnerable script detectedUm script usa uma biblioteca com uma vulnerabilidade conhecida de severidade baixa ou média (CVE).
High-risk vulnerability detectedMalware ou uma vulnerabilidade de alta severidade é encontrada.
cside managed-list flaggedUm script corresponde à blocklist gerenciada do cside.

Após escolher um trigger, adicione qualquer ação downstream que você quiser - postar em um canal do Slack, abrir um ticket no Jira, acionar sua rotação de plantão, registrar em uma planilha, enviar e-mail para uma lista de distribuição e assim por diante. Os alertas então fluem para o seu Zap automaticamente.

O payload do alerta

Cada alerta é entregue ao Zapier como JSON. Todo alerta inclui estes campos:

CampoDescrição
typeQual trigger disparou (ex.: vulnerable_script_detected)
domainO domínio onde o script foi visto
scriptUrlA URL do script problemático
severityA severidade do alerta (ex.: high, critical)
titleUm resumo legível do alerta
descriptionUma descrição legível mais longa do alerta
detectedAtQuando o alerta foi detectado, como um timestamp ISO-8601
dashboardUrlUm deep link de volta ao alerta no painel do cside
isTesttrue para alertas de teste ou validação (o title é prefixado com [TEST])

Alertas de vulnerabilidade incluem três campos adicionais:

CampoDescrição
vulnerabilityIdO identificador CVE da vulnerabilidade
vulnerabilityUrlUm link de referência para o CVE
recommendationOrientação de remediação para a vulnerabilidade

Um payload de alerta de vulnerabilidade tem esta aparência:

{
  "type": "vulnerable_script_detected",
  "domain": "shop.example.com",
  "scriptUrl": "https://cdn.example.com/checkout.js",
  "severity": "high",
  "title": "Vulnerable script detected on shop.example.com",
  "description": "checkout.js loads a library version with a known vulnerability.",
  "detectedAt": "2026-01-15T09:24:00Z",
  "dashboardUrl": "https://dash.cside.com/...",
  "isTest": false,
  "vulnerabilityId": "CVE-2024-12345",
  "vulnerabilityUrl": "https://nvd.nist.gov/vuln/detail/CVE-2024-12345",
  "recommendation": "Upgrade the library to the latest patched version."
}

Testando a conexão

Antes de entrar em produção, você pode testar a conexão a partir do Zapier. Ao configurar um trigger, o Zapier pode obter um payload de alerta de exemplo para que você possa confirmar que os dados fluem como esperado. Alertas de teste são claramente marcados: isTest é true e o title é prefixado com [TEST].

Desconectando

Para parar de enviar alertas para o Zapier, abra o painel, navegue até Team Settings > Integrations e clique em Disconnect ao lado do Zapier.

A desconexão interrompe toda a entrega de alertas e remove todas as assinaturas de Zap dessa equipe.

Segurança

  • Escopo de equipe - a conexão autoriza uma única equipe, e apenas os alertas dessa equipe são compartilhados com o Zapier.
  • Somente endpoints do Zapier - quando um Zap se inscreve em um trigger do cside, o cside entrega alertas apenas para o endpoint de webhook que o Zapier fornece, e esses endpoints são restritos aos próprios domínios do Zapier (*.zapier.com).
  • OAuth 2.0 - o cside atua como servidor de autorização, então você nunca lida com tokens ou segredos brutos.
Was this page helpful?