
Pipeline sans intervention qui transforme automatiquement, chaque semaine, les CVE nouvellement armées du catalogue CISA Known Exploited Vulnerabilities (KEV) en règles de détection Sigma prêtes pour la production.
Pipeline sans intervention qui transforme les CVE nouvellement armées du catalogue CISA Known Exploited Vulnerabilities (KEV) en règles de détection Sigma prêtes pour la production, automatiquement, chaque semaine.
Transformer manuellement une nouvelle entrée KEV en une détection utilisable est lent : consulter l'avis, rechercher le schéma d'attaque, rédiger une règle Sigma, la tester, informer l'équipe. Cela représente environ 4 à 6 heures par CVE. Dix nouvelles entrées en une semaine représentent une semaine entière de travail, et la plupart des SOC n'ont pas une semaine d'analyste supplémentaire chaque lundi.
Tous les lundis à 8h00, le pipeline :
Consultez mon article complet : Renseignement avancé sur les menaces : De 6 heures à 0 minute par CVE
CISA KEV Catalog (API)
│
▼
n8n Schedule Trigger (Mon 8:00 AM)
│
▼
Filter: new + weaponized CVEs
│
▼
Gemini (Sigma rule generation, one CVE per call)
│
├──▶ Google Sheets (audit trail)
│
└──▶ Email digest (analyst briefing)

n8n · CISA KEV API · Google Gemini · Google Sheets · Gmail/SMTP
Il s'agit d'un pipeline hebdomadaire fonctionnel, pas d'un produit fini. Actuellement sur la feuille de route :
/workflow n8n workflow export (importable JSON)
/prompts Gemini prompt templates used in the Sigma generation node
/sample-output One real weekly briefing (sanitized)
README.md