test chatgpt
This commit is contained in:
parent
1c6eb45eae
commit
778281f5c0
|
|
@ -4,6 +4,14 @@ Intégration Wazuh qui envoie des alertes vers Microsoft Teams via **Workflows**
|
||||||
|
|
||||||
Basé sur le template : https://github.com/jayzielinski/wazuh-teams-workflows/tree/main
|
Basé sur le template : https://github.com/jayzielinski/wazuh-teams-workflows/tree/main
|
||||||
|
|
||||||
|
## Synthèse
|
||||||
|
|
||||||
|
Cette intégration permet de router les alertes Wazuh vers Microsoft Teams (Workflows) sous forme d'Adaptive Card pour améliorer la visibilité sécurité côté SOC.
|
||||||
|
|
||||||
|
En pratique, `custom-teams` exécute `custom-teams.py`, qui lit l'alerte Wazuh, extrait les informations prioritaires (agent, règle, niveau, horodatage, IP source), puis les envoie au webhook Teams.
|
||||||
|
|
||||||
|
Le design est volontairement sobre : le champ `full_log` n'est pas relayé afin de limiter le bruit et d'éviter l'exposition de données sensibles dans Teams.
|
||||||
|
|
||||||
## Fonctionnalités
|
## Fonctionnalités
|
||||||
|
|
||||||
- Envoi d'une Adaptive Card à Teams (Workflows webhook)
|
- Envoi d'une Adaptive Card à Teams (Workflows webhook)
|
||||||
|
|
|
||||||
Loading…
Reference in New Issue