Aannames
Deze guide gaat ervan uit dat:
- Docker + Docker Compose v2 zijn geïnstalleerd
- Traefik draait en het
traefik-publicnetwerk bestaat - Een actieve n8n instantie beschikbaar is
- U beschikt over: VulnCheck API key, Anthropic API key, Telegram bot token + chat ID
Niet aan alle aannames voldaan? Gebruik de volledige installatiegids.
1
Clone & configureer
bash
git clone https://github.com/dvesters/security-informer.git /opt/security-informer cd /opt/security-informer cp .env.example .env
2
Minimale .env invullen
Vul minimaal de volgende velden in (de rest heeft werkende standaardwaarden):
.env
POSTGRES_PASSWORD=<sterk-wachtwoord> POSTGRES_NOCODB_PASSWORD=<sterk-wachtwoord> POSTGRES_GRAFANA_PASSWORD=<sterk-wachtwoord> NC_AUTH_JWT_SECRET=$(openssl rand -base64 48) NC_ADMIN_PASSWORD=<sterk-wachtwoord> ADMIN_SECRET_KEY=$(openssl rand -base64 48) ADMIN_PASSWORD=<sterk-wachtwoord> GF_SECURITY_ADMIN_PASSWORD=<sterk-wachtwoord> N8N_BASE_URL=https://n8n.uw-domein.nl # uw eigen n8n instantie N8N_API_KEY=<uw-n8n-api-key> VULNCHECK_API_KEY=<uw-vulncheck-token> TELEGRAM_BOT_TOKEN=<uw-telegram-bot-token> TELEGRAM_CHAT_ID=<uw-telegram-chat-id> NOCODB_DOMAIN=assets.uw-domein.nl ADMIN_DOMAIN=admin.uw-domein.nl GRAFANA_DOMAIN=monitor.uw-domein.nl
3
Stack starten
bash
docker compose up -d docker compose ps # alle containers moeten 'running' zijn
4
Databaseschema initialiseren
bash
sleep 10 # wacht op PostgreSQL docker compose exec postgres psql -U si_app -d security_informer \ -f /docker-entrypoint-initdb.d/schema.sql
5
Alle workflows importeren en activeren
bash
source .env # Import alle 7 workflows in één keer bash scripts/import_workflows.sh # Activeer alle workflows bash scripts/activate_workflows.sh
6
VulnCheck credential aanmaken in n8n
bash
source .env
curl -s -X POST "${N8N_BASE_URL}/api/v1/credentials" \
-H "X-N8N-API-KEY: ${N8N_API_KEY}" \
-H "Content-Type: application/json" \
-d "{
\"name\": \"VulnCheck API\",
\"type\": \"httpHeaderAuth\",
\"data\": {
\"name\": \"Authorization\",
\"value\": \"Bearer ${VULNCHECK_API_KEY}\"
}
}" | jq '.id'
# Voeg het geretourneerde ID toe aan .env als N8N_CREDENTIAL_VULNCHECK_ID
7
Verificatie
bash
# Snel verificatiescript bash scripts/test_stap_1.sh # Handmatige checks (gebruik uw geconfigureerde domeinen): # Admin portaal: https://<ADMIN_DOMAIN> # NocoDB: https://<NOCODB_DOMAIN> # Grafana: https://<GRAFANA_DOMAIN>
8
Eerste asset toevoegen
Log in op NocoDB en voeg uw eerste asset toe:
sql
-- Of direct via SQL (voor een snelle test):
INSERT INTO assets (vendor, product, version, criticality, internet_facing)
VALUES ('Microsoft', 'Windows Server 2022', '21H2', 'high', false);
Klaar!
Security Informer is nu operationeel. CVE's worden elke 2 uur opgehaald,
AI-analyse draait elk uur (50 CVEs/batch), alerts worden elke 15 minuten
geëvalueerd. U ontvangt een melding zodra relevante CVE's worden gevonden voor uw assets.