-
Notifications
You must be signed in to change notification settings - Fork 0
Get_oldest_not_readen_mail
El primer paso, es obtener el correo más antiguo que no esté marcado como leído:

Las query que llevan el signo "$" delante, han sido creadas previamente como se muestra en el capítulo anterior.
Esto lo hago así porque quiero procesar los mensajes uno por uno. Y una vez procesado, se va a marcar como leído en el último paso del Workflow (voy a explicar cómo más adelante).
Y aquí viene el primer problema:

El "body" del correo, aparece codificado en "html", lo que destroza por completo la estructura "json" que habíamos conseguido anteriormente (Graylog).
Pero antes de seguir con la solución a este problema, introduciré las variables y condicionantes que podemos usar en Shuffle.
Para probar, añado un “repeat back to me”, que básicamente nos devuelve el valor que le especifiquemos:

En este caso, el “status” que nos devuelve la aplicación de Outlook al hacer la petición mencionada al inicio de este capítulo. La variable se puede autocompletar si le damos al botón “+”. Este abrirá un desplegable en el que encontraremos todas las aplicaciones conectadas previamente a dicho nodo, y todos los campos que podemos elegir (si mantenemos el ratón encima de cada campo, nos mostrará el valor de la última ejecución, así nos podemos hacer una idea de qué contienen).
Bien, una vez hecho esto, seleccionamos el “cable” que sale de este nodo al siguiente y le añadimos una condición:

En este caso, que la aplicación contenga como estatus 200, si no, no sigue con el Workflow.
- Instalación Graylog
- Creación de Inputs
- Scripts - De la herramienta al SIEM
- Creación de los Extractores
- Creación de Dashboards
- Servidor SMTP
- Configuración de la Notificación
- Definición de Eventos
- Instalación (Linux Docker)
- Workflow de Ejemplo
- Outlook OpenAPI + OAuth2 (Azure)
- Get_oldest_not_readen_email
- HTML to JSON
- MISP OpenAPI + Event Conditions + Create Event
- VirusTotal OpenAPI
- Bot Creation + Webex Notification
- Creación de Ticket en Jira
- Defang Domain + Prepare Message + Mark_As_Read
- Automatización de Workflows
- Limpieza Periódica de Logs