🎯 今日目標
建立一個 通知中心模組,將前面收集的 RSS 安全新聞與漏洞情資,自動推送到 不同通道(Discord、Email、Teams),並且同步記錄到 Google Sheets,方便後續查詢與分析。
1️⃣ 問題場景
- 情資只靠即時通知,容易被淹沒,過幾天就找不到。
- 管理層或審計人員需要 歷史紀錄,方便稽核與分析。
- 缺少一個「即時通知 + 永久存檔」的雙軌機制。
2️⃣ 模組定位
-
輸入:RSS、漏洞模組輸出的整理資訊。
-
處理:
- 格式化訊息(標題、來源、風險等級、時間)。
- 判斷受眾與推送通道。
-
輸出:
- Discord 頻道(工程師即時交流)。
- Email(對內安全團隊通知)。
- Teams(跨部門或管理層通報)。
- Google Sheets(情資歷史庫,方便統計與分析)。
3️⃣ 技術實作(N8N 範例流程)
Google Sheets (huggingface可以)
把Day 9 的CISA Known Exploited Vulnerabilities Catalog最後增加匯出至Google Sheets功能


Discord (huggingface不行)
測試從huggingface Server無法連至Discord,改用本地測試

從頻道 > 整合 > 建立Webhook

4️⃣ 預期收穫
-
即時推送:第一時間通知相關人員。
-
永久存檔:所有情資自動寫入 Google Sheets,方便追蹤。
-
後續分析:可利用 Google Sheets 做統計(來源最多的 Feed、漏洞趨勢等)。
-
審計價值:提供正式紀錄,滿足內部控管或外部稽核需求。