Übersicht
Corgea informiert Sie per E-Mail über wichtige Sicherheitsereignisse und leitet dieselben Ereignisse an alle von Ihnen registrierten Webhooks weiter, sodass Sie die Plattform nicht ständig prüfen müssen. Konfiguriert wird das an zwei Stellen:- Settings → Personal → Notifications — welche E-Mails Corgea Ihnen sendet.
- Settings → Company → Notification defaults — der Ausgangspunkt für alle im Unternehmen. Nur für Company Admins.
So funktioniert es
Benachrichtigungseinstellungen folgen einem einfachen zweistufigen Modell:- Unternehmensstandards — von Company Admins festgelegt und für alle im Unternehmen gültig.
- Persönliche Einstellungen — jeder Benutzer kann den Unternehmensstandard für seine eigenen E-Mails überschreiben.
Diese Einstellungen steuern ausschließlich E-Mails. Die Webhook-Zustellung wird separat unter Settings → Automation → Integrations → Webhooks konfiguriert und von diesen Seiten nicht beeinflusst. Siehe Webhook-Zustellung weiter unten.
Unternehmensstandards
Settings → Company → Notification defaults Hier legen Company Admins fest, was für das gesamte Unternehmen standardmäßig aktiv ist.
Mit Admins only markierte Benachrichtigungen gehen ausschließlich an Benutzer mit der Rolle Company Admin. In der Spalte Recipients steht Company admins, und eine Einschränkung auf Teams ist nicht möglich.
Die Einschränkung auf Teams ändert, wer die E-Mail erhält. Die Webhook-Zustellung bleibt davon unberührt, und die betroffenen Personen können weiterhin ihre eigene Einstellung wählen.
Ihre eigenen Benachrichtigungen
Settings → Personal → Notifications Setzen Sie jede Benachrichtigung auf Inherit, On oder Off. Inherit folgt dem Unternehmensstandard und ist der Ausgangswert für jede Benachrichtigung.
Webhook-Zustellung
Für jede unten aufgeführte Benachrichtigung gibt es ein passendes Webhook-Ereignis. Ein Webhook erhält das Ereignis, sobald er dafür registriert ist. Es gibt keinen Webhook-Schalter pro Benachrichtigung, und die E-Mail-Einstellungen haben keinen Einfluss auf die Webhook-Zustellung. Webhooks richten Sie unter Settings → Automation → Integrations → Webhooks ein. Die Ereignisliste, die Payload-Schemata und den Zustellverlauf finden Sie unter Webhooks.Verfügbare Benachrichtigungen
Täglicher Bericht geplanter Scans
Eine tägliche Zusammenfassung per E-Mail, sobald geplante Scans gelaufen sind, mit allen neuen Issues aus den Scan-Läufen der letzten 24 Stunden.- Empfänger: Alle Benutzer im Unternehmen
- E-Mail-Standard: Aktiv
- Recipients: Company Admins können die Zustellung auf ausgewählte Teams beschränken
- Webhook-Ereignis:
scheduled_scan.daily_report
Wiederholtes Fehlschlagen geplanter Scans
Wird gesendet, wenn ein Projekt denselben geplanten Scan dreimal hintereinander wegen eines dauerhaften Konfigurationsproblems nicht ausführen kann, etwa wegen eines fehlenden Branches, abgelaufener Zugangsdaten oder ungültiger Repository-Einstellungen. Corgea sendet pro Fehlerserie eine E-Mail und pausiert die automatischen Versuche für dieses Projekt, bis Sie das Problem behoben und den Scan mit Run Now erfolgreich wiederholt haben.- Empfänger: Alle Benutzer im Unternehmen
- E-Mail-Standard: Aktiv
- Recipients: Company Admins können die Zustellung auf ausgewählte Teams beschränken
- Webhook-Ereignis:
scheduled_scan.failure
SLA-Verletzung
Wird gesendet, wenn ein oder mehrere Issues die in Ihrer SLA-Verwaltung festgelegte Behebungs- oder Eskalationsfrist überschreiten.- Empfänger: Alle Benutzer im Unternehmen
- E-Mail-Standard: Aktiv
- Recipients: Company Admins können die Zustellung auf ausgewählte Teams beschränken
- Webhook-Ereignis:
sla.violation
Akzeptiertes Risiko abgelaufen
Wird gesendet, wenn ein Issue, das zuvor als „akzeptiertes Risiko“ markiert wurde, sein Ablaufdatum erreicht und automatisch wieder auf offen gesetzt wird.- Empfänger: Nur Company Admins
- E-Mail-Standard: Aktiv
- Recipients: Company Admins — keine Einschränkung auf Teams möglich
- Webhook-Ereignis:
issue.accepted_risk_expired
AI-Pentest abgeschlossen
Wird gesendet, wenn ein KI-gestützter Penetrationstest abgeschlossen ist, mit einer Zusammenfassung der Findings und der Schweregrade.- Empfänger: Nur Company Admins
- E-Mail-Standard: Aktiv
- Recipients: Company Admins — keine Einschränkung auf Teams möglich
- Webhook-Ereignis:
pentest.completed
Abgelaufene Integrationszugangsdaten
Wird gesendet, wenn ein mit Corgea verbundenes Zugriffstoken für GitLab, Azure DevOps, Bitbucket oder Harness ungültig oder abgelaufen ist und erneuert werden muss.- Empfänger: Nur Company Admins
- E-Mail-Standard: Aktiv
- Recipients: Company Admins — keine Einschränkung auf Teams möglich
- Webhook-Ereignis:
integration.credentials_expired
