Qué hace
Flujo de n8n que recibe una alerta SIEM, consulta un almacén vectorial de Qdrant con técnicas de MITRE ATT&CK y extrae las tácticas y técnicas que coinciden. Después un agente de IA redacta pasos de remediación y añade el contexto de amenaza al ticket de Zendesk.
Casos de uso
- 01Etiquetar alertas con técnicas de MITRE ATT&CK
- 02Añadir pasos de remediación sugeridos a un ticket
- 03Devolver datos de alerta estructurados para informes
Conecta
Google Drive · Zendesk · AI Agent · Embeddings OpenAI · OpenAI Chat Model · Simple Memory · Structured Output Parser · Token Splitter · Default Data Loader · Qdrant Vector Store