
जीरो-टच पाइपलाइन जो CISA की Known Exploited Vulnerabilities (KEV) सूची से नए हथियारबंद CVE को स्वचालित रूप से, हर सप्ताह, उत्पादन-तैयार Sigma डिटेक्शन नियमों में बदल देती है।
शून्य-स्पर्श पाइपलाइन जो CISA ज्ञात शोषित कमजोरियाँ (KEV) सूची से नवीनतम हथियारबंद CVEs को स्वचालित रूप से हर सप्ताह उत्पादन-तैयार सिग्मा पहचान नियमों में बदल देती है।
एक नए KEV प्रविष्टि को उपयोगी पहचान में मैन्युअल रूप से बदलना धीमा है: परामर्श की जाँच करें, हमले के पैटर्न पर शोध करें, एक सिग्मा नियम लिखें, इसका परीक्षण करें, टीम को ब्रीफ करें। यह लगभग 4-6 घंटे प्रति CVE होता है। एक सप्ताह में दस नई प्रविष्टियाँ पूरे सप्ताह का काम है, और अधिकांश SOC के पास हर सोमवार को एक अतिरिक्त विश्लेषक-सप्ताह नहीं होता।
हर सोमवार सुबह 8:00 बजे, पाइपलाइन:
मेरा पूरा ब्लॉग देखें: उन्नत खतरा खुफिया: प्रति CVE 6 घंटे से 0 मिनट तक
CISA KEV Catalog (API)
│
▼
n8n Schedule Trigger (Mon 8:00 AM)
│
▼
Filter: new + weaponized CVEs
│
▼
Gemini (Sigma rule generation, one CVE per call)
│
├──▶ Google Sheets (audit trail)
│
└──▶ Email digest (analyst briefing)

n8n · CISA KEV API · Google Gemini · Google Sheets · Gmail/SMTP
यह एक कार्यशील साप्ताहिक पाइपलाइन है, कोई तैयार उत्पाद नहीं। वर्तमान में रोडमैप पर:
/workflow n8n workflow export (importable JSON)
/prompts Gemini prompt templates used in the Sigma generation node
/sample-output One real weekly briefing (sanitized)
README.md