secctl.io

Security Informer

v1.0.0 Stabiel

Passief vulnerability intelligence systeem voor Nederlandse organisaties. Monitort CVE-feeds en beveiligingsbronnen via configureerbare n8n-workflows, koppelt kwetsbaarheden automatisch aan uw asset database en informeert uw ISO's via elk gewenst kanaal — zonder actief te scannen.

Wat is Security Informer?

Security Informer is een passief vulnerability intelligence systeem ontworpen voor Nederlandse holding-structuren met meerdere vennootschappen. Het systeem monitort continu CVE-feeds en beveiligingsbronnen via n8n-workflows en koppelt gevonden kwetsbaarheden automatisch aan uw bekende asset database.

In tegenstelling tot actieve scanners zoals Nessus of OpenVAS, voert Security Informer geen actieve scans uit op uw netwerk of systemen. In plaats daarvan verwerkt het externe, publieke intelligentiefeeds en gebruikt Claude AI om te analyseren welke kwetsbaarheden relevant zijn voor uw specifieke omgeving. Dit maakt het systeem volledig veilig voor productieomgevingen — er wordt nooit direct met uw systemen gecommuniceerd.

Omdat de orchestratie volledig via n8n loopt, bent u niet beperkt tot de meegeleverde bronnen of notificatiekanalen. Elke gestructureerde databron die n8n ondersteunt — van REST APIs tot webhooks en databases — kan als invoer dienen. Hetzelfde geldt voor alerts: Telegram en e-mail zijn de standaardkanalen, maar elk kanaal dat in n8n beschikbaar is (Slack, Teams, PagerDuty, etc.) werkt out-of-the-box.

Het eindresultaat: uw ISO's ontvangen tijdige, relevante en geprioriteerde alerts via het kanaal van uw keuze — compleet met een relevantiescore, CVSS-beoordeling en aanbevolen vervolgstappen.

Kernfunctionaliteiten

CVE Feed Ingestie
VulnCheck NVD++, CISA KEV, EPSS, ENISA EUVD en NVD NIST als backup
AI-gedreven Asset Matching
Claude AI analyseert elke CVE en berekent een relevantiescore (1–10)
Slimme Notificatieregels
Tijdvensters, drempelwaardes, CISA KEV altijd-sturen override
Grafana Monitoring
Operationeel dashboard voor systeemgezondheid en CVE-statistieken
Admin Portaal
Webinterface voor notificatieregels, workflows en bronbeheer
Asset-suggestie Review
AI stelt nieuwe assets voor; ISO keurt goed of af via het portaal

Architectuuroverzicht

Security Informer bestaat uit een PostgreSQL-database als centrale opslag, NocoDB als asset management UI, n8n als workflow-orchestrator en een Python/Flask admin portaal. Alle componenten draaien als Docker containers achter uw eigen Traefik instantie. U bepaalt zelf de domeinnamen en hostnames.

  ┌─────────────────────────────────────────────────────────────────────┐
  │                     Security Informer Stack                         │
  └─────────────────────────────────────────────────────────────────────┘

  Externe bronnen:
  ┌──────────────┐  ┌──────────────┐  ┌──────────┐  ┌──────────────┐
  │ VulnCheck    │  │  CISA KEV    │  │  EPSS    │  │  ENISA EUVD  │
  │ NVD++        │  │  JSON feed   │  │  CSV/API │  │  REST API    │
  └──────┬───────┘  └──────┬───────┘  └────┬─────┘  └──────┬───────┘
         │                 │               │                │
         └─────────────────┴───────────────┴────────────────┘
                                    │
                               ┌────▼─────┐
                               │   n8n    │  Workflow orchestratie
                               │workflows │  (extern, n8n.dvesters.nl)
                               └────┬─────┘
                                    │
                  ┌─────────────────┼─────────────────┐
                  │                 │                  │
             ┌────▼────┐     ┌──────▼──────┐    ┌─────▼──────┐
             │PostgreSQL│    │  Claude AI  │    │  NocoDB    │
             │ database │◄──►│  (matching) │    │  (assets)  │
             └────┬─────┘    └─────────────┘    └─────┬──────┘
                  │                                    │
        ┌─────────┴──────────┐                        │
        │                    │              uw eigen domein (NocoDB)
   ┌────▼─────┐   ┌──────────▼────┐
   │  Grafana │   │ Admin Portaal │
   │dashboard │   │ (Flask/Python)│
   └──────────┘   └───────────────┘
        │                 │
        └────────┬─────────┘
                 │
        ┌────────▼────────┐
        │ Telegram / Email │  → ISO-medewerkers
        └──────────────────┘

Vereisten

Vereist
  • Docker + Docker Compose v2
  • Traefik reverse proxy
  • n8n instantie (extern)
  • Anthropic Claude API key
  • Telegram bot token + chat ID
  • VulnCheck API key (gratis tier beschikbaar)
Optioneel
  • NVD NIST API key (hogere rate limit)
  • SMTP server voor e-mailrapporten
  • Custom domein via Traefik
  • Externe PostgreSQL server

Licentie

Security Informer is vrijgegeven onder de MIT License. U mag de software vrij gebruiken, aanpassen en distribueren, ook voor commerciële toepassingen.

text
MIT License
Copyright (c) 2026 secctl.io

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

Volgende stappen