Этот сценарий автоматизирует процесс регулярного сканирования сетевых активов на уязвимости с использованием Nessus, оценивает риски по логике LEV (Likelihood, Exposure, Vulnerability) и формирует отчёты для команд безопасности. Подходит для организаций, которым важно соблюдать стандарты кибербезопасности, такие как NIST CSF, BOD 22-01 и KEV.
## Кому подойдёт
- Команды информационной безопасности, проводящие регулярные сканирования уязвимостей
- Аудиторы, которым нужны автоматизированные отчёты для соответствия NIST CSF и BOD 22-01
- DevSecOps инженеры, интегрирующие security scanning в процессы мониторинга
- Государственные организации, соблюдающие KEV и CISA требования
## Что делает автоматизация
- Запускается по расписанию (cron)
- Проходит аутентификацию в Nessus и запускает сканирование заданных активов
- Обрабатывает найденные уязвимости, оценивая их по LEV-логике
- Группирует уязвимости по уровню риска, включая выделение критических CVE
- При обнаружении критических уязвимостей отправляет оповещение по email
- Формирует сводный отчёт и сохраняет его в Google Sheets для аудита и анализа
- Логирует ошибки авторизации и технические сбои с очисткой чувствительных данных
## Что входит в пакет
- Готовый workflow для n8n
- Логика триггеров и обработчиков на основе cron и API-вызовов
- Интеграции с Nessus API, Google Sheets API и SMTP Email
- Базовая текстовая инструкция по запуску и адаптации
## Что нужно для запуска
- Аккаунт в Nessus с доступом к API
- Google Sheets таблица для хранения отчётов
- SMTP-сервер или аккаунт для отправки email-уведомлений
- Доступ к n8n (облако или self-hosted)
## Польза и эффекты
- Снижение времени реакции на критические уязвимости за счёт автоматического оповещения
- Упрощение аудита и соответствие требованиям NIST, BOD 22-01 и KEV
- Централизованное хранение данных об уязвимостях в Google Sheets
- Минимизация ручной работы при ежедневном анализе результатов сканирования
- Прозрачная система ранжирования рисков на основе LEV
- Автоматическая фиксация ошибок и сбоев в работе сканера
## Важное о формате продукта и поддержке
**Важно:** вы приобретаете именно готовый шаблон сценария автоматизации. Разворот под вашу инфраструктуру, интеграция с конкретными аккаунтами и сервисами, индивидуальная помощь в настройке, доработки под нестандартные стеки и любая консультационная поддержка оказываются отдельно и оплачиваются по индивидуальному тарифу. Для обсуждения доработок и индивидуальной помощи вы можете связаться через Telegram: @gleb923.
сканирование уязвимостей
оценка рисков LEV
автоматизация безопасности
Nessus API
отчёт по уязвимостям
Google Sheets отчёт
оповещение о критических уязвимостях
регулярное сканирование по расписанию
обработка CVE
соответствие NIST BOD 22-01
автоматизированное сканирование сети
уведомление по email
анализ уязвимостей
LEV-логика
аудит безопасности
интеграция n8n
Отзывов от покупателей не поступало