Qué hace
Se ejecuta cada día a medianoche y recoge las detecciones recientes de CrowdStrike. Cada una se completa con el detalle de la API de CrowdStrike y se consulta en VirusTotal por hash de archivo y por indicadores. Después el flujo crea una incidencia en Jira con los datos combinados y publica un mensaje en Slack.
Casos de uso
- 01Crear un ticket en Jira por cada nueva detección de CrowdStrike
- 02Añadir contexto de VirusTotal antes de clasificar una detección
- 03Avisar al canal de seguridad en Slack de las nuevas detecciones
Conecta
HTTP Request · Slack · Jira Software