ATCHAHOUE

DESTIN

0%

Retour aux projets
Automatisation2025

VulnScan

Workflow n8n de détection automatisée de vulnérabilités par IP. Scans Shodan + Censys, enrichissement NVD/VirusTotal, scoring CVSS automatique, alertes Slack/Jira/TheHive avec reporting Grafana.

Client

SOC interne — Red Team

Stack

n8nShodanCensysNVDVirusTotalTheHiveSlackPostgreSQL

Fonctionnalités

22 nœuds connectés
Scoring CVSS auto
Alertes multi-canal
Enrichissement CTI

Infos

CatégorieAutomation
Année2025
Écrans1
Technologies8
Maquettes
1 écrans

Les noms de domaine affichés sont purement illustratifs. Par souci de confidentialité, les vrais domaines des projets ne peuvent être divulgués.

01Workflow complet
desktop
n8n.vulnscan.internal/workflow/1
VulnScan — Vulnerability Detection PipelineProductionSecurity
Active
PHASE 1 — Reconnaissance Shodan + Censys scan All target IP ranges
PHASE 2 — Vuln Analysis NVD + VirusTotal enrichment CVSS score calculation
PHASE 3 — Alerting Slack, Jira, TheHive CISO notification
ST
Schedule Trigger
Every 6h
847
SE
Set IP Ranges
CIDR /24 targets
847
SB
Split In Batches
Batch size: 50
847
SH
Shodan API
Host lookup
12.5k
CY
Censys Search
Certificate scan
12.5k
MG
Merge
Combine results
12.5k
fn
Function
Parse ports & services
12.5k
IF
IF
Critical ports open?
12.5k
NV
NVD CVE API
CVE lookup by CPE
3.4k
VT
VirusTotal
IP reputation
3.4k
MG
Merge
CVE + reputation
3.4k
fn
Function
Calculate CVSS score
3.4k
IF
IF
CVSS >= 7.0 ?
3.4k
SL
Slack
#soc-alerts
892
JR
Jira
Create security issue
892
TH
TheHive
Create case
892
EM
Email
CISO notification
892
PG
Postgres
Log low-risk findings
2.5k
SE
Set
Mark host clean
9.1k
PG
Postgres
Log clean hosts
9.1k
WH
Webhook
Update dashboard
847
GF
Grafana
Push metrics
847
22 nodes|24 connections
Projet suivantBottleLine