Aller au contenu

Dispatcher de webhooks & alerting souverain Hermes


🔔 Établi de configuration & simulateur de webhook

Section intitulée « 🔔 Établi de configuration & simulateur de webhook »

Configurez votre webhook cible, inspectez le payload exact généré en temps réel, testez l’envoi direct ou générez vos scripts d’automatisation :

DISPATCHER SOUVERAIN V4.0

Établi de Dispatching & Alerting Cyber

Configurez, simulez et déployez des alertes automatiques vers Slack, Teams, Discord ou votre SIEM/SOAR dès qu’une menace accélère sur votre périmètre souverain.

⚙️ Configuration du Webhook

Format détecté automatiquement : Slack, Teams (Connecteur / Power Automate), Discord ou API HTTP.
... Génération du payload ...
# Exécuter l'alerte chaque matin à 08:00 UTC sans serveur central
0 8 * * * node scripts/hermes-alert-dispatcher.js \
  --url="VOTRE_WEBHOOK_URL" \
  --format=slack \
  --min-severity=HIGH \
  --lang=fr
name: Hermes Threat Intel Alert Dispatcher

on:
  schedule:
    - cron: '0 8 * * *' # Quotidien à 08:00 UTC
  workflow_dispatch:

jobs:
  alert:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: actions/setup-node@v4
        with:
          node-version: 24
      - name: Dispatch Sovereign Threat Alerts
        run: |
          node scripts/hermes-alert-dispatcher.js \
            --url="${{ secrets.HERMES_WEBHOOK_URL }}" \
            --format=auto \
            --min-severity=HIGH \
            --lang=fr

Hermes adapte dynamiquement chaque notification de menace au schéma d’affichage natif de chaque plateforme cible :

Slack block kit

Cartes interactives riches : formatage structuré avec badges de sévérité colorés, scores différentiels HTS, percentiles EPSS et directives immédiates T0/T1.

Microsoft teams

Adaptive cards 1.5 : schéma JSON natif avec FactSets interactifs et boutons d’action renvoyant vers le Daily Brief et l’analyseur Ma Stack.

Discord embeds

Alertes prioritaires : embeds avec code couleur (Pourpre pour Critique, Ambre pour Élevé) optimisés pour les canaux de veille DevSecOps et Red/Blue teams.

API REST SIEM / SOAR

Événements JSON normalisés : événements structurés RFC 8259 directement compatibles avec Splunk HTTP Event Collector (HEC), Wazuh, Microsoft Sentinel et Elastic Security.


Pour une automatisation continue en production sans intervention humaine, Hermes fournit un script Node.js autonome exécutable en ligne de commande :

Fenêtre de terminal
# Simuler l'alerte pour votre périmètre (Dry-Run)
node scripts/hermes-alert-dispatcher.js \
--dry-run \
--format=slack \
--stack="linux,openssl,activemq" \
--min-severity=HIGH \
--lang=fr
# Émettre une alerte critique en direct vers Microsoft Teams
node scripts/hermes-alert-dispatcher.js \
--url="https://VOTRE-TENANT.webhook.office.com/..." \
--format=teams \
--min-severity=CRITICAL \
--lang=fr
ArgumentValeursValeur par défautDescription
--urlURL WebhookObligatoirePoint de terminaison cible (Slack, Teams, Discord, REST).
--formatslack, teams, discord, siem, autoautoMoteur de formatage. Détection automatique via le domaine.
--stackTags ou fichier JSONAucunFiltre les menaces impactant ces briques (ex: linux,openssl,spug).
--min-severityCRITICAL, HIGH, MEDIUM, ALLHIGHSeuil minimal de sévérité déclenchant l’alerte.
--langen, frfrLocalisation linguistique des titres et remédiations.
--dry-runDrapeaufalseAffiche le payload JSON sans émettre de requête réseau.

Option a : tâche planifiée Cron sur bastion Linux / SOC

Section intitulée « Option a : tâche planifiée Cron sur bastion Linux / SOC »

Exécutez le dispatcher chaque matin à 08:00 UTC via le service cron standard :

Fenêtre de terminal
0 8 * * * cd /opt/hermes-codex && node scripts/hermes-alert-dispatcher.js --url="https://hooks.slack.com/services/..." --format=slack --min-severity=HIGH --lang=fr

Automatisez la diffusion des alertes sans aucun serveur permanent :

name: Hermes Sovereign Threat Alerting
on:
schedule:
- cron: '0 8 * * *'
workflow_dispatch:
jobs:
dispatch-alerts:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: 24
- name: Trigger Webhook
run: |
node scripts/hermes-alert-dispatcher.js \
--url="${{ secrets.HERMES_SLACK_WEBHOOK }}" \
--format=auto \
--min-severity=HIGH \
--lang=fr