Workflow này được thiết kế để tự động hóa quy trình thu thập và phân tích dữ liệu liên quan đến địa chỉ IP, sử dụng các dịch vụ như VirusTotal và GreyNoise nhằm phát hiện và báo cáo các mối đe dọa bảo mật.
Khởi động: Bắt đầu bằng một trigger từ một biểu mẫu (Form Trigger), kích hoạt quy trình.
Tra cứu VirusTotal: Gửi yêu cầu HTTP để lấy kết quả từ VirusTotal liên quan đến địa chỉ IP.
Tra cứu DNS: Thực hiện một yêu cầu HTTP khác để xác minh bản ghi DNS của IP đó.
Xử lý IP: Sử dụng mã nguồn (code) để thiết lập IP từ kết quả tra cứu.
Kết hợp kết quả: Kết hợp kết quả từ VirusTotal và Greynoise.
Kiểm tra IP: Sử dụng nút điều kiện (if) để xác định xem có phải là địa chỉ IP không.
Khởi động quét VirusTotal: Gửi yêu cầu HTTP khác để bắt đầu quét trên VirusTotal.
Tóm tắt VirusTotal: Tạo tóm tắt từ kết quả quét và lưu vào biến.
Kiểm tra trạng thái quét: Thực hiện điều kiện để kiểm tra xem quét đã hoàn tất chưa.
Chờ 5 giây: Sử dụng nút chờ để tạm dừng quá trình trước khi tiếp tục.
Webhook: Thiết lập một webhook để nhận dữ liệu từ bên ngoài.
Lấy danh sách URL: Thu thập danh sách URL từ kết quả phân tích.
Cài đặt Email: Đặt cấu hình email cho báo cáo.
Kết hợp kết quả Greynoise: Kết hợp thêm thông tin từ Greynoise.
Gửi báo cáo qua Slack: Gửi báo cáo tới kênh Slack đã định trước.
Gửi báo cáo qua Email: Gửi email chứa báo cáo phân tích.
Tóm tắt Greynoise: Tạo tóm tắt cho kết quả từ Greynoise.
Kết hợp dữ liệu: Thực hiện thêm một phép hợp nhất kết quả.
Kết hợp các mục lặp: Sử dụng mã nguồn để kết hợp các mục lặp.
Lọc dữ liệu: Lọc kết quả để chỉ giữ lại thông tin quan trọng.
Kiểm tra GreyNoise RIOT: Gửi yêu cầu HTTP đến dịch vụ để kiểm tra trạng thái RIOT.
Kiểm tra IP bằng GreyNoise: Gửi yêu cầu cuối cùng để xác minh địa chỉ IP.
Kết thúc: Quy trình hoàn tất và trả về kết quả cho người dùng.
Workflow này giải quyết vấn đề phát hiện các mối đe dọa an ninh mạng nhanh chóng và hiệu quả. Nó cung cấp giá trị bằng cách tự động hóa quy trình thu thập thông tin, giúp giảm thiểu thời gian và công sức cần thiết để kiểm tra và báo cáo về các địa chỉ IP nghi ngờ.