Quick Start

Voor Docker-ervaren gebruikers. Van nul naar operationeel in minder dan 10 minuten. Vereist: Docker, Traefik, n8n en alle API keys bij de hand.

Aannames

Deze guide gaat ervan uit dat:

  • Docker + Docker Compose v2 zijn geïnstalleerd
  • Traefik draait en het traefik-public netwerk bestaat
  • Een actieve n8n instantie beschikbaar is
  • U beschikt over: VulnCheck API key, Anthropic API key, Telegram bot token + chat ID

Niet aan alle aannames voldaan? Gebruik de volledige installatiegids.

1

Clone & configureer

bash
git clone https://github.com/dvesters/security-informer.git /opt/security-informer
cd /opt/security-informer
cp .env.example .env
2

Minimale .env invullen

Vul minimaal de volgende velden in (de rest heeft werkende standaardwaarden):

.env
POSTGRES_PASSWORD=<sterk-wachtwoord>
POSTGRES_NOCODB_PASSWORD=<sterk-wachtwoord>
POSTGRES_GRAFANA_PASSWORD=<sterk-wachtwoord>
NC_AUTH_JWT_SECRET=$(openssl rand -base64 48)
NC_ADMIN_PASSWORD=<sterk-wachtwoord>
ADMIN_SECRET_KEY=$(openssl rand -base64 48)
ADMIN_PASSWORD=<sterk-wachtwoord>
GF_SECURITY_ADMIN_PASSWORD=<sterk-wachtwoord>
N8N_BASE_URL=https://n8n.uw-domein.nl       # uw eigen n8n instantie
N8N_API_KEY=<uw-n8n-api-key>
VULNCHECK_API_KEY=<uw-vulncheck-token>
TELEGRAM_BOT_TOKEN=<uw-telegram-bot-token>
TELEGRAM_CHAT_ID=<uw-telegram-chat-id>
NOCODB_DOMAIN=assets.uw-domein.nl
ADMIN_DOMAIN=admin.uw-domein.nl
GRAFANA_DOMAIN=monitor.uw-domein.nl
3

Stack starten

bash
docker compose up -d
docker compose ps  # alle containers moeten 'running' zijn
4

Databaseschema initialiseren

bash
sleep 10  # wacht op PostgreSQL
docker compose exec postgres psql -U si_app -d security_informer \
  -f /docker-entrypoint-initdb.d/schema.sql
5

Alle workflows importeren en activeren

bash
source .env

# Import alle 7 workflows in één keer
bash scripts/import_workflows.sh

# Activeer alle workflows
bash scripts/activate_workflows.sh
6

VulnCheck credential aanmaken in n8n

bash
source .env
curl -s -X POST "${N8N_BASE_URL}/api/v1/credentials" \
  -H "X-N8N-API-KEY: ${N8N_API_KEY}" \
  -H "Content-Type: application/json" \
  -d "{
    \"name\": \"VulnCheck API\",
    \"type\": \"httpHeaderAuth\",
    \"data\": {
      \"name\": \"Authorization\",
      \"value\": \"Bearer ${VULNCHECK_API_KEY}\"
    }
  }" | jq '.id'
# Voeg het geretourneerde ID toe aan .env als N8N_CREDENTIAL_VULNCHECK_ID
7

Verificatie

bash
# Snel verificatiescript
bash scripts/test_stap_1.sh

# Handmatige checks (gebruik uw geconfigureerde domeinen):
# Admin portaal: https://<ADMIN_DOMAIN>
# NocoDB:        https://<NOCODB_DOMAIN>
# Grafana:       https://<GRAFANA_DOMAIN>
8

Eerste asset toevoegen

Log in op NocoDB en voeg uw eerste asset toe:

sql
-- Of direct via SQL (voor een snelle test):
INSERT INTO assets (vendor, product, version, criticality, internet_facing)
VALUES ('Microsoft', 'Windows Server 2022', '21H2', 'high', false);
Klaar!
Security Informer is nu operationeel. CVE's worden elke 2 uur opgehaald, AI-analyse draait elk uur (50 CVEs/batch), alerts worden elke 15 minuten geëvalueerd. U ontvangt een melding zodra relevante CVE's worden gevonden voor uw assets.