Übersicht
Corgea informiert Sie per E-Mail und über unterstützte Webhook-Ereignisse über wichtige Sicherheitsereignisse, sodass Sie die Plattform nicht ständig prüfen müssen. Konfiguriert wird das an zwei Stellen:- Settings → Personal → Notifications — welche E-Mails Corgea Ihnen sendet.
- Settings → Company → Notification defaults — der Ausgangspunkt für alle im Unternehmen. Nur für Company Admins.
So funktioniert es
Benachrichtigungseinstellungen folgen einem einfachen zweistufigen Modell:- Unternehmensstandards — von Company Admins festgelegt und für alle im Unternehmen gültig.
- Persönliche Einstellungen — jeder Benutzer kann den Unternehmensstandard für seine eigenen E-Mails überschreiben.
Diese Einstellungen steuern ausschließlich E-Mails. Die Webhook-Zustellung wird separat unter Settings → Automation → Integrations → Webhooks konfiguriert und von diesen Seiten nicht beeinflusst. Siehe Webhook-Zustellung weiter unten.
Unternehmensstandards
Settings → Company → Notification defaults Hier legen Company Admins fest, was für das gesamte Unternehmen standardmäßig aktiv ist.
Mit Admins only markierte Benachrichtigungen gehen ausschließlich an Benutzer mit der Rolle Company Admin. In der Spalte Recipients steht Company admins, und eine Einschränkung auf Teams ist nicht möglich.
Die Einschränkung auf Teams ändert, wer die E-Mail erhält. Die Webhook-Zustellung bleibt davon unberührt, und die betroffenen Personen können weiterhin ihre eigene Einstellung wählen.
Ihre eigenen Benachrichtigungen
Settings → Personal → Notifications Setzen Sie jede Benachrichtigung auf Inherit, On oder Off. Inherit folgt dem Unternehmensstandard und ist der Ausgangswert für jede Benachrichtigung.
Webhook-Zustellung
Mit Ausnahme der ausschließlich per E-Mail versendeten Auto-Learning-Zusammenfassung und der Entscheidungen zur Triage-Prüfung gibt es für jede unten aufgeführte Benachrichtigung ein passendes Webhook-Ereignis. Ein Webhook erhält das Ereignis, sobald er dafür registriert ist. Es gibt keinen Webhook-Schalter pro Benachrichtigung, und die E-Mail-Einstellungen haben keinen Einfluss auf die Webhook-Zustellung. Webhooks richten Sie unter Settings → Automation → Integrations → Webhooks ein. Die Ereignisliste, die Payload-Schemata und den Zustellverlauf finden Sie unter Webhooks.Verfügbare Benachrichtigungen
Täglicher Bericht geplanter Scans
Eine tägliche Zusammenfassung per E-Mail, sobald geplante Scans gelaufen sind, mit allen neuen Issues aus den Scan-Läufen der letzten 24 Stunden.- Empfänger: Alle Benutzer im Unternehmen
- E-Mail-Standard: Aktiv
- Recipients: Company Admins können die Zustellung auf ausgewählte Teams beschränken
- Webhook-Ereignis:
scheduled_scan.daily_report
Wiederholtes Fehlschlagen geplanter Scans
Wird gesendet, wenn ein Projekt denselben geplanten Scan dreimal hintereinander wegen eines dauerhaften Konfigurationsproblems nicht ausführen kann, etwa wegen eines fehlenden Branches, abgelaufener Zugangsdaten oder ungültiger Repository-Einstellungen. Corgea sendet pro Fehlerserie eine E-Mail und pausiert die automatischen Versuche für dieses Projekt, bis Sie das Problem behoben und den Scan mit Run Now erfolgreich wiederholt haben.- Empfänger: Alle Benutzer im Unternehmen
- E-Mail-Standard: Aktiv
- Recipients: Company Admins können die Zustellung auf ausgewählte Teams beschränken
- Webhook-Ereignis:
scheduled_scan.failure
SLA-Verletzung
Wird gesendet, wenn ein oder mehrere Issues die in Ihrer SLA-Verwaltung festgelegte Behebungs- oder Eskalationsfrist überschreiten.- Empfänger: Alle Benutzer im Unternehmen
- E-Mail-Standard: Aktiv
- Recipients: Company Admins können die Zustellung auf ausgewählte Teams beschränken
- Webhook-Ereignis:
sla.violation
Akzeptiertes Risiko abgelaufen
Wird gesendet, wenn ein Issue, das zuvor als „akzeptiertes Risiko“ markiert wurde, sein Ablaufdatum erreicht und automatisch wieder auf offen gesetzt wird.- Empfänger: Nur Company Admins
- E-Mail-Standard: Aktiv
- Recipients: Company Admins — keine Einschränkung auf Teams möglich
- Webhook-Ereignis:
issue.accepted_risk_expired
AI-Pentest abgeschlossen
Wird gesendet, wenn ein KI-gestützter Penetrationstest abgeschlossen ist, mit einer Zusammenfassung der Findings und der Schweregrade.- Empfänger: Nur Company Admins
- E-Mail-Standard: Aktiv
- Recipients: Company Admins — keine Einschränkung auf Teams möglich
- Webhook-Ereignis:
pentest.completed
Abgelaufene Integrationszugangsdaten
Wird gesendet, wenn ein mit Corgea verbundenes Zugriffstoken für GitLab, Azure DevOps, Bitbucket oder Harness ungültig oder abgelaufen ist und erneuert werden muss.- Empfänger: Nur Company Admins
- E-Mail-Standard: Aktiv
- Recipients: Company Admins — keine Einschränkung auf Teams möglich
- Webhook-Ereignis:
integration.credentials_expired
Zusammenfassung der Auto-Learning-Empfehlungen
Eine tägliche E-Mail fasst neue Auto-Learning-Richtlinienempfehlungen zusammen, die auf die Prüfung durch einen Admin warten. Sie zeigt bis zu 10 Empfehlungen und verlinkt auf Policy Center → Learnings mit der vollständigen Liste. Bereits in einer Zusammenfassung enthaltene Empfehlungen werden nicht erneut versendet. Richtlinien bleiben unverändert, bis ein Admin die Empfehlungen genehmigt.- Empfänger: Nur Company-Admins
- E-Mail-Standard: Ein
- Empfängerkreis: Company-Admins — keine Einschränkung auf Teams möglich
- Zustellung: Nur E-Mail; kein entsprechendes Webhook-Ereignis
Entscheidung zur Triage-Prüfung
Wird an die anfragende Person gesendet, wenn eine Anfrage zu einem False Positive oder akzeptierten Risiko genehmigt oder abgelehnt wird. Sammelprüfungen fassen Ergebnisse je anfragender Person und Ergebnis zusammen; beim Zurückziehen wird keine E-Mail gesendet.- Empfänger: Die anfragende Person
- E-Mail-Standard: Ein
- Zustellung: Nur E-Mail; kein entsprechendes Webhook-Ereignis
