ES | EN
IT Ops

CYBERPULSE AI BlueOps: Asset Enrichment Engine

Google Sheets
Nodes 2
Complexity Basic
Category IT Ops
n8n popularity 36 views in n8n library

👤 Who it’s for Blue teamers, SOC operators, cyber analysts, and SME defenders who want to automatically enrich daily CVE/IOC threats by matching them to their internal asset database. Ideal for compliance-driven teams (NIST CSF, Essential Eight) seeking automated enrichment and alert routing. ⚙️ How it works / What it does Loads current threat data from Sheet or Module 1 output Loads internal asset database from Google Sheets Merges based on matching IP fields Calculates impact score (threat score × asset value) Applies basic playbook logic to classify action Sends summary emails for matched threats Logs to archived and live threat monitoring sheets Built with modular, no-code logic and alerting support 🛠️ How to set up Google Sheets: Authenticate your Google account (OAuth2) and set your Asset DB and Threats log sheet IDs. Email: Add sender/recipient addresses and SMTP credentials. Customize Matching Logic: Adjust enrichment rule in the “🧠 Match Threats to Assets” node. Tr

Apps and nodes included

Step-by-Step Implementation Guide

Automatización: Motor de Enriquecimiento de Activos con CyberPulse AI

Esta automatización enriquece automáticamente información de amenazas CVE/IOC utilizando una base de datos de activos interna. Calcula el impacto y aplica lógica para priorizar alertas.

Nodos Utilizados

  • Email Send: Envía notificaciones por correo electrónico.
  • Google Sheets: Almacena y gestiona información en hojas de cálculo de Google.

Pasos de Configuración

  1. Google Sheets: Configura la conexión a tu cuenta de Google y especifica la hoja de cálculo y el rango donde se almacenan los datos de activos y amenazas.
  2. Entrada de Datos: Define el origen de los datos de amenazas (ej: CVE, IOCs). Este podría ser un disparador (trigger) de un evento, una llamada API, o una entrada manual.
  3. Procesamiento de Datos: Implementa la lógica para el cálculo del impacto basado en la información de activos y amenazas. Utiliza nodos de código o expresiones n8n para realizar cálculos y aplicar reglas.
  4. Email Send: Configura el nodo Email Send para enviar notificaciones basadas en los resultados del procesamiento. Define los destinatarios, el asunto, y el cuerpo del mensaje.
  5. Lógica de Priorización: Implementa la lógica para priorizar las alertas. Utiliza condiciones (if/else) para determinar qué alertas son enviadas y con qué prioridad.
⚡ Open and edit in Scriflow ← Browse all n8n templates

Scriflow builds and adapts n8n workflows with AI. Open this template in the editor to get the import-ready JSON.