Анализ фишинга через URLScan.io и VirusTotal
Проверяет письма Outlook на предмет фишинга, анализируя ссылки в URLScan.io и VirusTotal, отправляя результаты в Slack.
Показать оригинал (англ.)
Automated workflow: Phishing_analysis__URLScan_io_and_Virustotal_. This workflow integrates 14 different services: microsoftOutlook, httpRequest, filter, stickyNote, wait. It contains 28 nodes and follows best practices for error handling and security.
Схема сценария, как в редакторе n8n: ноды и связи между ними. Кликните, чтобы рассмотреть.
- ТриггерSchedule TriggerSchedule
- ТриггерWhen clicking "Execute Workflow"Manual
- ДействиеGet all unread messagesMicrosoft Outlook
- ДействиеMark as readMicrosoft Outlook
- ДействиеSplit In BatchesSplit In Batches
- ДействиеFind indicators of compromiseCode
- ДействиеNot empty?Filter
- ДействиеHas URL?If
- Действиеsends slack messageSlack
- ДействиеVirusTotal: Scan URLHttp Request
- ДействиеURLScan: Scan URLUrl Scan Io
- ДействиеVirusTotal: Get reportHttp Request
- ДействиеNo error?If
- ДействиеWait 1 MinuteWait
- ДействиеURLScan: Get reportUrl Scan Io
- ДействиеMerge ReportsMerge
Сценарий «Анализ фишинга через URLScan.io и VirusTotal» состоит из 16 нод: Schedule Trigger, When clicking "Execute Workflow", Get all unread messages, Mark as read, Split In Batches, Find indicators of compromise, Not empty?, Has URL? и других. Интеграции: Slack, Httprequest, Splitinbatches, Microsoftoutlook, Urlscanio.
| Параметр | Значение | Описание |
|---|---|---|
| Учётные данные | Slack · Httprequest · Splitinbatches · Microsoftoutlook · Urlscanio | Для каждого сервиса нужен свой ключ/токен - впишете их в n8n после установки. |
| Объём сценария | 23 ноды · продвинутый | Число нод и уровень сложности логики. Больше нод - тоньше настройка. |
| Формат | n8n workflow JSON | Готовый воркфлоу. При развороте через кнопку импортируется автоматически. |
Развернуть n8n с этим сценарием
Готовый сервер с n8n из маркетплейса Fatmetal - воркфлоу уже загружен. Рекомендованная конфигурация уже подставлена в заказ: 2 CPU · 4 ГБ · 50 ГБ. Останется вписать свои ключи, и автоматизация заработает. Нужна помощь с настройкой под нагрузку или сетью? Напишите инженеру.
n8n отдаём закрытым, а не голым
n8n часто атакуют - поэтому инстанс приезжает уже защищённым, без ручной настройки.
Владелец создан заранее
Аккаунт администратора настроен автоматически при развёртывании. Окно самостоятельной регистрации закрыто - никто не перехватит ваш инстанс в первые минуты после запуска (частый вектор атаки на self-hosted n8n).
Единый пароль с сервером
Логин в n8n - тот же пароль, что у вашей машины. Не нужно искать отдельные креды в файлах, меньше шансов оставить дефолт.
fail2ban против перебора
Автоматически банит IP после серии неудачных попыток входа по SSH. Защита от брутфорса из коробки.
HTTPS и security-заголовки
Трафик шифруется (Let's Encrypt, авто-обновление), выставлены HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy - защита от кликджекинга, MIME-снифинга и downgrade-атак.
После оплаты - сервер с готовым сценарием
Сервер создаётся автоматически за несколько минут. Ничего настраивать вручную не нужно - n8n поднимется сам, а этот сценарий уже будет внутри.
Сервер создаётся
После оплаты сервер разворачивается автоматически за несколько минут: ставится n8n, база данных и HTTPS. Дождитесь готовности в личном кабинете.
Открываете адрес
Адрес формируется из IP сервера: замените точки на дефисы и добавьте .fatmetal.net. Например IP 45.15.159.10 → https://45-15-159-10.fatmetal.net/. HTTPS уже настроен. Готовый адрес также есть в личном кабинете - можно просто скопировать его оттуда.
Входите готовыми данными
Аккаунт владельца уже создан - регистрировать ничего не нужно. Логин: admin@<адрес вашего сервера> (тот же адрес, что открыли на шаге 2 - например admin@45-15-159-10.fatmetal.net). Пароль - тот же, что у вашего сервера: он в личном кабинете и в /root/n8n-credentials.txt на сервере. Войдите и при желании сразу смените пароль в настройках. Интерфейс английский - у n8n нет русской локализации.
Сценарий уже внутри
Этот сценарий уже импортирован - найдёте его в разделе Workflows. Останется вписать свои ключи для интеграций (Slack, Httprequest, Splitinbatches) в Credentials и включить сценарий.