Notificações e Webhooks
Notificações por email
Configuráveis em Settings → Notificações, com botão “enviar teste”:
| Notificação | Padrão |
|---|---|
| Nova vulnerabilidade critical | ON |
| Scan concluído | ON |
| Violação de SLA | ON |
| AutoFix pronto | OFF |
Emails transacionais (confirmação de assinatura, créditos adicionados) são sempre enviados.
Webhooks de saída
Configure até 5 endpoints HTTPS para receber eventos:
| Evento | Disparo |
|---|---|
scan_complete | Scan concluído |
new_critical | Novo finding critical |
sla_breach | Violação de SLA |
autofix_ready | PR de AutoFix criado |
Verificação da assinatura
Cada payload é assinado com HMAC-SHA256, enviado no header X-Defender360-Signature no formato sha256=.... Verifique a assinatura antes de processar o evento:
import hashlib
import hmac
def verify_signature(payload: bytes, signature_header: str, secret: str) -> bool:
expected = "sha256=" + hmac.new(
secret.encode(), payload, hashlib.sha256
).hexdigest()
return hmac.compare_digest(expected, signature_header)Não há integração nativa com Slack ou Teams hoje — use webhooks para encaminhar eventos a outros sistemas.
Last updated on