diff --git a/README.md b/README.md index 0afa2a7..ad3a532 100644 --- a/README.md +++ b/README.md @@ -4,6 +4,14 @@ Intégration Wazuh qui envoie des alertes vers Microsoft Teams via **Workflows** Basé sur le template : https://github.com/jayzielinski/wazuh-teams-workflows/tree/main +## Synthèse + +Cette intégration permet de router les alertes Wazuh vers Microsoft Teams (Workflows) sous forme d'Adaptive Card pour améliorer la visibilité sécurité côté SOC. + +En pratique, `custom-teams` exécute `custom-teams.py`, qui lit l'alerte Wazuh, extrait les informations prioritaires (agent, règle, niveau, horodatage, IP source), puis les envoie au webhook Teams. + +Le design est volontairement sobre : le champ `full_log` n'est pas relayé afin de limiter le bruit et d'éviter l'exposition de données sensibles dans Teams. + ## Fonctionnalités - Envoi d'une Adaptive Card à Teams (Workflows webhook)