
سير عمل بدون لمس يحوّل نقاط الضعف الجديدة المسلحة من كتالوج نقاط الضعف المستغلة المعروفة (CVE) من وكالة الأمن السيبراني وأمن البنية التحتية (CISA) إلى قواعد كشف Sigma جاهزة للإنتاج، تلقائيًا، كل أسبوع.
خط أنابيب بدون لمس يحول CVEs المسلحة حديثًا من كتالوج نقاط الضعف المستغلة المعروفة (KEV) الصادر عن CISA إلى قواعد كشف Sigma جاهزة للإنتاج، تلقائيًا، كل أسبوع.
تحويل إدخال KEV جديد يدويًا إلى كشف قابل للاستخدام هو عملية بطيئة: التحقق من الاستشارة، البحث في نمط الهجوم، كتابة قاعدة Sigma، اختبارها، إحاطة الفريق. هذا يستغرق حوالي 4-6 ساعات لكل CVE. عشرة إدخالات جديدة في الأسبوع تعني أسبوع عمل كامل، ومعظم مراكز عمليات الأمان (SOCs) ليس لديها أسبوع محلل احتياطي كل يوم اثنين.
كل يوم اثنين الساعة 8:00 صباحًا، يقوم خط الأنابيب بما يلي:
اطلع على مدونتي الكاملة: استخبارات التهديدات المتقدمة: من 6 ساعات إلى 0 دقائق لكل CVE
CISA KEV Catalog (API)
│
▼
n8n Schedule Trigger (Mon 8:00 AM)
│
▼
Filter: new + weaponized CVEs
│
▼
Gemini (Sigma rule generation, one CVE per call)
│
├──▶ Google Sheets (audit trail)
│
└──▶ Email digest (analyst briefing)

n8n · CISA KEV API · Google Gemini · Google Sheets · Gmail/SMTP
هذا خط أنابيب أسبوعي يعمل، وليس منتجًا نهائيًا. حاليًا على خارطة الطريق:
/workflow n8n workflow export (importable JSON)
/prompts Gemini prompt templates used in the Sigma generation node
/sample-output One real weekly briefing (sanitized)
README.md