AcademyWorkflowsOperaciones

Suspicious Login Detection

Equipos de seguridad y de operaciones de TI que quieren una primera revisión de las alertas de acceso con niveles de prioridad.

  • Recomendadonuestra valoración
  • 6442visitas en n8n

Úsalo ahora

Ver en n8n.io ↗

Pégalo directamente en el lienzo de n8n con Ctrl+V o Cmd+V.

suspicious-login-detection.json

Cargando el archivo...

Qué hace

Un flujo de n8n para revisar eventos de inicio de sesión sospechosos. Se activa con un webhook cuando se registra un acceso, o a mano para hacer pruebas. Consulta la IP en GreyNoise y su ubicación en IP-API, busca la IP y el user agent en Userparser, asigna una prioridad alta, media o baja y envía una alerta a Slack.

Casos de uso

  1. 01Clasificar alertas de acceso según la reputación de la IP
  2. 02Enviar a Slack alertas de acceso con su prioridad
  3. 03Revisar la ubicación de un inicio de sesión inusual

Conecta

HTTP Request · Postgres · Slack · Gmail · Code · HTML

Preguntas sobre
Suspicious Login Detection.

¿Para qué sirve Suspicious Login Detection?

Equipos de seguridad y de operaciones de TI que quieren una primera revisión de las alertas de acceso con niveles de prioridad. Un flujo de n8n para revisar eventos de inicio de sesión sospechosos. Se activa con un webhook cuando se registra un acceso, o a mano para hacer pruebas. Consulta la IP en GreyNoise y su ubicación en IP-API, busca la IP y el user agent en Userparser, asigna una prioridad alta, media o baja y envía una alerta a Slack.

¿Cómo importo Suspicious Login Detection en n8n?

Copia el JSON del workflow desde esta página y pégalo en el lienzo de n8n con Ctrl+V o Cmd+V. Después conecta tus credenciales en cada nodo.

¿Es seguro usar Suspicious Login Detection?

Superó nuestro análisis automático de robo de credenciales, instrucciones ocultas y comandos de instalación peligrosos. Software de código abierto de terceros. Sabemos AI no lo mantiene. Revisa el código y los permisos antes de conectarlo a datos de la empresa.