Skip to main content

Übersicht

Corgea informiert Sie per E-Mail über wichtige Sicherheitsereignisse und leitet dieselben Ereignisse an alle von Ihnen registrierten Webhooks weiter, sodass Sie die Plattform nicht ständig prüfen müssen. Konfiguriert wird das an zwei Stellen:
  • Settings → Personal → Notifications — welche E-Mails Corgea Ihnen sendet.
  • Settings → Company → Notification defaults — der Ausgangspunkt für alle im Unternehmen. Nur für Company Admins.

So funktioniert es

Benachrichtigungseinstellungen folgen einem einfachen zweistufigen Modell:
  1. Unternehmensstandards — von Company Admins festgelegt und für alle im Unternehmen gültig.
  2. Persönliche Einstellungen — jeder Benutzer kann den Unternehmensstandard für seine eigenen E-Mails überschreiben.
Wenn Sie keine persönliche Einstellung vornehmen, gilt für Sie das, was der Company Admin konfiguriert hat. Beide Seiten speichern Ihre Änderungen laufend und bestätigen sie kurz mit Saved. Es gibt keine Save-Schaltflächen.
Diese Einstellungen steuern ausschließlich E-Mails. Die Webhook-Zustellung wird separat unter Settings → Automation → Integrations → Webhooks konfiguriert und von diesen Seiten nicht beeinflusst. Siehe Webhook-Zustellung weiter unten.

Unternehmensstandards

Settings → Company → Notification defaults Hier legen Company Admins fest, was für das gesamte Unternehmen standardmäßig aktiv ist.
Notification defaults des Unternehmens mit E-Mail-Schaltern und der Spalte Recipients
Mit Admins only markierte Benachrichtigungen gehen ausschließlich an Benutzer mit der Rolle Company Admin. In der Spalte Recipients steht Company admins, und eine Einschränkung auf Teams ist nicht möglich. Die Einschränkung auf Teams ändert, wer die E-Mail erhält. Die Webhook-Zustellung bleibt davon unberührt, und die betroffenen Personen können weiterhin ihre eigene Einstellung wählen.

Ihre eigenen Benachrichtigungen

Settings → Personal → Notifications Setzen Sie jede Benachrichtigung auf Inherit, On oder Off. Inherit folgt dem Unternehmensstandard und ist der Ausgangswert für jede Benachrichtigung.
Persönliche Benachrichtigungseinstellungen, alle auf Inherit gesetzt
Diese Seite steht allen Benutzern zur Verfügung, auch denen ohne Company-Admin-Rolle.

Webhook-Zustellung

Für jede unten aufgeführte Benachrichtigung gibt es ein passendes Webhook-Ereignis. Ein Webhook erhält das Ereignis, sobald er dafür registriert ist. Es gibt keinen Webhook-Schalter pro Benachrichtigung, und die E-Mail-Einstellungen haben keinen Einfluss auf die Webhook-Zustellung. Webhooks richten Sie unter Settings → Automation → Integrations → Webhooks ein. Die Ereignisliste, die Payload-Schemata und den Zustellverlauf finden Sie unter Webhooks.

Verfügbare Benachrichtigungen

Täglicher Bericht geplanter Scans

Eine tägliche Zusammenfassung per E-Mail, sobald geplante Scans gelaufen sind, mit allen neuen Issues aus den Scan-Läufen der letzten 24 Stunden.
  • Empfänger: Alle Benutzer im Unternehmen
  • E-Mail-Standard: Aktiv
  • Recipients: Company Admins können die Zustellung auf ausgewählte Teams beschränken
  • Webhook-Ereignis: scheduled_scan.daily_report
Das Payload-Schema finden Sie unter Webhooks.

Wiederholtes Fehlschlagen geplanter Scans

Wird gesendet, wenn ein Projekt denselben geplanten Scan dreimal hintereinander wegen eines dauerhaften Konfigurationsproblems nicht ausführen kann, etwa wegen eines fehlenden Branches, abgelaufener Zugangsdaten oder ungültiger Repository-Einstellungen. Corgea sendet pro Fehlerserie eine E-Mail und pausiert die automatischen Versuche für dieses Projekt, bis Sie das Problem behoben und den Scan mit Run Now erfolgreich wiederholt haben.
  • Empfänger: Alle Benutzer im Unternehmen
  • E-Mail-Standard: Aktiv
  • Recipients: Company Admins können die Zustellung auf ausgewählte Teams beschränken
  • Webhook-Ereignis: scheduled_scan.failure
Hilfe zu fehlgeschlagenen Scans und zum erneuten Ausführen finden Sie unter Geplante Scans.

SLA-Verletzung

Wird gesendet, wenn ein oder mehrere Issues die in Ihrer SLA-Verwaltung festgelegte Behebungs- oder Eskalationsfrist überschreiten.
  • Empfänger: Alle Benutzer im Unternehmen
  • E-Mail-Standard: Aktiv
  • Recipients: Company Admins können die Zustellung auf ausgewählte Teams beschränken
  • Webhook-Ereignis: sla.violation
Die Webhook-Zustellung je SLA wird in der SLA-Verwaltung konfiguriert.

Akzeptiertes Risiko abgelaufen

Wird gesendet, wenn ein Issue, das zuvor als „akzeptiertes Risiko“ markiert wurde, sein Ablaufdatum erreicht und automatisch wieder auf offen gesetzt wird.
  • Empfänger: Nur Company Admins
  • E-Mail-Standard: Aktiv
  • Recipients: Company Admins — keine Einschränkung auf Teams möglich
  • Webhook-Ereignis: issue.accepted_risk_expired

AI-Pentest abgeschlossen

Wird gesendet, wenn ein KI-gestützter Penetrationstest abgeschlossen ist, mit einer Zusammenfassung der Findings und der Schweregrade.
  • Empfänger: Nur Company Admins
  • E-Mail-Standard: Aktiv
  • Recipients: Company Admins — keine Einschränkung auf Teams möglich
  • Webhook-Ereignis: pentest.completed

Abgelaufene Integrationszugangsdaten

Wird gesendet, wenn ein mit Corgea verbundenes Zugriffstoken für GitLab, Azure DevOps, Bitbucket oder Harness ungültig oder abgelaufen ist und erneuert werden muss.
  • Empfänger: Nur Company Admins
  • E-Mail-Standard: Aktiv
  • Recipients: Company Admins — keine Einschränkung auf Teams möglich
  • Webhook-Ereignis: integration.credentials_expired