Skip to Content
PortuguêsSecurityScanNotificações e Webhooks

Notificações e Webhooks

Notificações por email

Configuráveis em Settings → Notificações, com botão “enviar teste”:

NotificaçãoPadrão
Nova vulnerabilidade criticalON
Scan concluídoON
Violação de SLAON
AutoFix prontoOFF

Emails transacionais (confirmação de assinatura, créditos adicionados) são sempre enviados.

Webhooks de saída

Configure até 5 endpoints HTTPS para receber eventos:

EventoDisparo
scan_completeScan concluído
new_criticalNovo finding critical
sla_breachViolação de SLA
autofix_readyPR de AutoFix criado

Verificação da assinatura

Cada payload é assinado com HMAC-SHA256, enviado no header X-Defender360-Signature no formato sha256=.... Verifique a assinatura antes de processar o evento:

import hashlib import hmac def verify_signature(payload: bytes, signature_header: str, secret: str) -> bool: expected = "sha256=" + hmac.new( secret.encode(), payload, hashlib.sha256 ).hexdigest() return hmac.compare_digest(expected, signature_header)

Não há integração nativa com Slack ou Teams hoje — use webhooks para encaminhar eventos a outros sistemas.

Last updated on