How-To Gidsen

Praktische, stap-voor-stap gidsen voor de meest voorkomende taken in Security Informer.

Hoe voeg ik een asset toe?

Assets worden beheerd via NocoDB op https://assets.dvesters.nl. Een asset vertegenwoordigt een systeem, applicatie of component in uw omgeving waarop u kwetsbaarheden wilt monitoren.

1

Log in op NocoDB

Ga naar https://assets.dvesters.nl en log in met uw admin account.

2

Open de Assets tabel

Selecteer het project Security Informer en open de tabel assets.

3

Voeg een nieuwe rij toe

Klik op + Add Row en vul de volgende velden in:

VeldVoorbeeldVerplicht
vendorMicrosoftJa
productExchange ServerJa
version2019 CU14Aanbevolen
cpecpe:2.3:a:microsoft:exchange_server:2019:*Aanbevolen
criticalitycriticalJa
internet_facingtrueJa
subsidiary_id1Aanbevolen
notesHoofd e-mailserver holdingNee
4

Opslaan

Klik buiten de rij of druk op Enter. De asset is direct actief. Bij de volgende CVE-analyse (elke 6 uur) wordt de asset meegenomen.

CPE-tip
Het invullen van een correcte CPE-identifier verbetert de nauwkeurigheid van CVE-matching aanzienlijk. Zoek de juiste CPE op via nvd.nist.gov/products/cpe/search.

Hoe stel ik notificatietijden in?

Notificatieregels bepalen wanneer en via welk kanaal alerts worden verstuurd. U beheert ze via het admin portaal.

1

Open het Admin Portaal

Ga naar https://si-admin.dvesters.nl en log in.

2

Navigeer naar Notificatieregels

Klik in de linkerzijbalk op Notificatieregels. U ziet een overzicht van alle geconfigureerde regels.

3

Nieuwe regel aanmaken of bestaande bewerken

Klik op Nieuwe regel of op een bestaande regel om te bewerken. Configureer de volgende velden:

  • Naam: bijv. "Kantooruren Telegram" of "Weekend e-mail"
  • Dagen: ma–vr, za–zo, of alle dagen
  • Tijdvenster: bijv. 08:00–18:00
  • Kanaal: telegram of email
  • Minimale priority score: 1–10 (standaard 5)
  • Minimale relevance score: 1–10 (standaard 4)
  • KEV altijd sturen: aan/uit (aanbevolen: aan)
4

Opslaan en activeren

Klik op Opslaan. De regel is direct actief en wordt meegenomen bij de volgende notificatiecyclus.

KEV override
CISA KEV-alerts worden altijd verzonden wanneer KEV altijd sturen is ingeschakeld, ongeacht tijdvenster of drempelwaardes. Actief uitgebuite kwetsbaarheden wachten niet tot kantooruren.

Hoe keur ik een asset-suggestie goed?

Wanneer Claude AI een CVE analyseert en een potentieel kwetsbare asset identificeert die nog niet in uw database staat, wordt dit als suggestie opgeslagen. U ontvangt hiervan een Telegram-bericht.

1

Open Asset-suggesties

Ga naar het admin portaal en klik op Asset-suggesties. U ziet alle openstaande suggesties met de bijbehorende CVE en de redenering van de AI.

2

Beoordeel de suggestie

Bekijk de voorgestelde asset-details: vendor, product, versie en de AI-redenering. Controleer of dit systeem daadwerkelijk in uw omgeving aanwezig is.

3

Goedkeuren of afwijzen

Klik op Goedkeuren om de asset direct aan de database toe te voegen, of op Afwijzen als de suggestie niet van toepassing is. Bij goedkeuring kunt u de details nog aanpassen voor definitieve opslag.

Hoe activeer/deactiveer ik een workflow?

Workflows worden beheerd via het admin portaal, dat communiceert met de n8n API.

1

Open Workflow Beheer

Ga naar het admin portaal → Workflows. U ziet alle zes workflows met hun huidige status (actief/inactief) en de tijd van de laatste uitvoering.

2

Status wijzigen

Gebruik de toggle-schakelaar naast de workflow om hem te activeren of deactiveren. De wijziging wordt direct doorgevoerd via de n8n API.

Directe n8n toegang
U kunt workflows ook rechtstreeks beheren via de n8n UI op uw n8n-domein. Het admin portaal biedt een vereenvoudigde interface specifiek voor Security Informer.

Hoe reset ik een component health?

Wanneer een CVE-bron of ander component een foutstatus heeft, kunt u de health-status handmatig resetten zodat het systeem opnieuw verbinding probeert te maken.

1

Open Bronbeheer

Ga naar het admin portaal → Bronnen. U ziet een lijst van alle geconfigureerde bronnen met hun gezondheidsstatussen en tijdstippen van de laatste succesvolle fetch.

2

Diagnose

Klik op een bron om de foutdetails te bekijken: laatste foutmelding, HTTP-statuscode en timestamp. Dit helpt bij het bepalen of het een tijdelijk probleem is (bijv. API rate limit) of een configuratiefout.

3

Health resetten

Klik op Reset Health. Dit wist de foutstatus en stelt last_tested_at op NULL, zodat het systeem bij de volgende cyclus opnieuw een test uitvoert.

Hoe interpreteer ik de relevantiescore?

De relevantiescore (1–10) geeft aan hoe relevant een CVE is voor uw specifieke omgeving. Hoe hoger de score, hoe urgenter de aandacht.

ScorePrioriteitTypische oorzakenAanbevolen actie
8–10 Kritiek CISA KEV + hoge CVSS + kritieke internet-facing asset Directe actie, patch of mitigatie binnen 24 uur
6–7.9 Hoog Hoge CVSS of KEV, relevante asset aanwezig Patch plannen binnen 1 week
4–5.9 Gemiddeld Gemiddelde CVSS, asset aanwezig maar geen directe blootstelling Opnemen in reguliere patchcyclus
1–3.9 Laag Lage CVSS, beperkte relevantie voor uw assets Bewustzijn, geen directe actie vereist

Scoreformule

formula
score = (CVSS / 2)
      + (3 als CVE in CISA KEV)
      + (1 als EPSS > 0.5)
      + (1 als asset internet_facing = true)
      + (1 als asset criticality = 'critical')
      + (0.5 als asset criticality = 'high')

Afgerond op 1 decimaal, max 10, min 1

Hoe voeg ik een nieuwe vennootschap toe?

Security Informer ondersteunt holding-structuren met meerdere vennootschappen. Elke asset is gekoppeld aan een vennootschap via subsidiary_id.

1

Open de Subsidiaries tabel in NocoDB

Ga naar NocoDB → project Security Informer → tabel subsidiaries.

2

Voeg de vennootschap toe

Klik op + Add Row en vul in:

  • name: volledige naam van de vennootschap
  • short_name: afkorting (bijv. "BV1")
  • iso_telegram_chat_id: Telegram chat ID voor de ISO van deze vennootschap (optioneel)
  • iso_email: e-mailadres voor rapporten (optioneel)
3

Koppel assets aan de vennootschap

Gebruik het geretourneerde id als subsidiary_id bij het aanmaken of bijwerken van assets in de assets tabel.

Hoe update ik de software?

Security Informer updates worden gepubliceerd als git tags op GitHub. Het updateproces is eenvoudig en heeft minimale downtime.

bash
cd /opt/security-informer

# Bekijk de beschikbare versies
git fetch --tags
git tag --sort=-v:refname | head -5

# Update naar de nieuwste stabiele versie
git pull origin main

# Of naar een specifieke versie:
# git checkout v1.1.0

# Herbouw en herstart de containers
docker compose up -d --build

# Verifieer
docker compose ps
bash scripts/test_stap_1.sh
Database migraties
Controleer bij elke update de changelog voor eventuele database-migraties. Als een update een migratiescript bevat, staat dit in migrations/ en moet u dit handmatig uitvoeren voor de containerrestart.