Wat is Security Informer?
Security Informer is een passief vulnerability intelligence systeem ontworpen voor Nederlandse holding-structuren met meerdere vennootschappen. Het systeem monitort continu CVE-feeds en beveiligingsbronnen via n8n-workflows en koppelt gevonden kwetsbaarheden automatisch aan uw bekende asset database.
In tegenstelling tot actieve scanners zoals Nessus of OpenVAS, voert Security Informer geen actieve scans uit op uw netwerk of systemen. In plaats daarvan verwerkt het externe, publieke intelligentiefeeds en gebruikt Claude AI om te analyseren welke kwetsbaarheden relevant zijn voor uw specifieke omgeving. Dit maakt het systeem volledig veilig voor productieomgevingen — er wordt nooit direct met uw systemen gecommuniceerd.
Omdat de orchestratie volledig via n8n loopt, bent u niet beperkt tot de meegeleverde bronnen of notificatiekanalen. Elke gestructureerde databron die n8n ondersteunt — van REST APIs tot webhooks en databases — kan als invoer dienen. Hetzelfde geldt voor alerts: Telegram en e-mail zijn de standaardkanalen, maar elk kanaal dat in n8n beschikbaar is (Slack, Teams, PagerDuty, etc.) werkt out-of-the-box.
Het eindresultaat: uw ISO's ontvangen tijdige, relevante en geprioriteerde alerts via het kanaal van uw keuze — compleet met een relevantiescore, CVSS-beoordeling en aanbevolen vervolgstappen.
Kernfunctionaliteiten
Architectuuroverzicht
Security Informer bestaat uit een PostgreSQL-database als centrale opslag, NocoDB als asset management UI, n8n als workflow-orchestrator en een Python/Flask admin portaal. Alle componenten draaien als Docker containers achter uw eigen Traefik instantie. U bepaalt zelf de domeinnamen en hostnames.
┌─────────────────────────────────────────────────────────────────────┐
│ Security Informer Stack │
└─────────────────────────────────────────────────────────────────────┘
Externe bronnen:
┌──────────────┐ ┌──────────────┐ ┌──────────┐ ┌──────────────┐
│ VulnCheck │ │ CISA KEV │ │ EPSS │ │ ENISA EUVD │
│ NVD++ │ │ JSON feed │ │ CSV/API │ │ REST API │
└──────┬───────┘ └──────┬───────┘ └────┬─────┘ └──────┬───────┘
│ │ │ │
└─────────────────┴───────────────┴────────────────┘
│
┌────▼─────┐
│ n8n │ Workflow orchestratie
│workflows │ (extern, n8n.dvesters.nl)
└────┬─────┘
│
┌─────────────────┼─────────────────┐
│ │ │
┌────▼────┐ ┌──────▼──────┐ ┌─────▼──────┐
│PostgreSQL│ │ Claude AI │ │ NocoDB │
│ database │◄──►│ (matching) │ │ (assets) │
└────┬─────┘ └─────────────┘ └─────┬──────┘
│ │
┌─────────┴──────────┐ │
│ │ uw eigen domein (NocoDB)
┌────▼─────┐ ┌──────────▼────┐
│ Grafana │ │ Admin Portaal │
│dashboard │ │ (Flask/Python)│
└──────────┘ └───────────────┘
│ │
└────────┬─────────┘
│
┌────────▼────────┐
│ Telegram / Email │ → ISO-medewerkers
└──────────────────┘
Vereisten
- Docker + Docker Compose v2
- Traefik reverse proxy
- n8n instantie (extern)
- Anthropic Claude API key
- Telegram bot token + chat ID
- VulnCheck API key (gratis tier beschikbaar)
- NVD NIST API key (hogere rate limit)
- SMTP server voor e-mailrapporten
- Custom domein via Traefik
- Externe PostgreSQL server
Licentie
Security Informer is vrijgegeven onder de MIT License. U mag de software vrij gebruiken, aanpassen en distribueren, ook voor commerciële toepassingen.
MIT License Copyright (c) 2026 secctl.io Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions: The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.