Start / n8n-Workflow-Vorlagen / Führen Sie einen einzelnen Domänen- oder Unternehmenssicherheitsscan mit Icypeas in n8n durch

Führen Sie einen einzelnen Domänen- oder Unternehmenssicherheitsscan mit Icypeas in n8n durch

Perform a domain search (single) with Icypeas

Dieser Workflow automatisiert Domänen- oder Unternehmenssicherheitsscans mit Icypeas über API, erfordert manuelle Ausführung und gültige Anmeldeinformationen.

Manuell3 KnotenEntwickler-ToolsAPI-IntegrationSicherheitManueller Auslöser

Über diesen Workflow

Workflow-Analyse: Domänensuche (Einzeln) mit Icypeas durchführen

Diese N8n-Workflow-Vorlage dient zur Automatisierung des Prozesses der Durchführung eines einzelnen Domänen- oder Unternehmens-Reconnaissance-Scans mit Icypeas, einem leistungsstarken Open-Source-Intelligence-(OSINT)-Tool, das dabei hilft, digitale Fußabdrücke, Subdomänen, zugehörige E-Mail-Adressen und andere öffentlich zugängliche Informationen zu einer Ziel-Domäne oder -Organisation aufzudecken. Der Workflow integriert sich nahtlos in die Icypeas-API, indem er die Authentifizierung handhabt, sichere Signaturen generiert und einen Domänenscan auslöst – alles innerhalb der n8n-Automatisierungsplattform.

Was der Workflow tut

Die Hauptfunktion dieses Workflows besteht darin, einen Domänen- oder Unternehmensscan über die Icypeas-API zu initiieren. Er beginnt mit einem manuellen Trigger, authentifiziert den Benutzer anhand seiner API-Anmeldeinformationen (Schlüssel, Geheimnis und Benutzer-ID), generiert einen kryptografisch signierten Anfrage-Header zur Sicherheit und sendet eine POST-Anfrage an den Icypeas-API-Endpunkt, um mit dem Scannen einer angegebenen Domäne oder eines Unternehmensnamens zu beginnen. Nach der Ausführung läuft der Scan auf der Icypeas-Plattform, und die Ergebnisse können direkt in Ihrem Icypeas-Dashboard eingesehen werden.

Diese Automatisierung eliminiert die Notwendigkeit manueller API-Aufrufe und gewährleistet eine sichere, wiederholbare Ausführung von Domänenuntersuchungen – ideal für Cybersicherheitsexperten, Penetrationstester, Bedrohungsjäger oder IT-Administratoren, die oberflächliche Expositionsbewertungen durchführen.


Hauptmerkmale und Fähigkeiten

  • Sichere Authentifizierung: Implementiert die HMAC-SHA1-Signaturerzeugung mithilfe des crypto-Moduls zur sicheren Signierung von API-Anfragen.
  • Dynamische Anmeldeinformationsverwaltung: Verwendet zur Laufzeit generierte Header basierend auf zeitgestempelten Signaturen, um die Sicherheitsanforderungen von Icypeas zu erfüllen.
  • Manuelle Ausführungskontrolle: Wird manuell ausgelöst, sodass Benutzer Scans nach Bedarf ausführen können.
  • Anpassbare Zieleingabe: Ermöglicht Benutzern, die zu scannende Domäne oder das zu scannende Unternehmen direkt im HTTP-Request-Knoten zu definieren.
  • Kompatibilität mit selbst gehosteten Instanzen: Enthält Anleitungen zur Aktivierung des erforderlichen crypto-Moduls in selbst gehosteten n8n-Instanzen.
  • Klare Dokumentation durch Haftnotizen: Eingebettete Anleitungsnotizen führen Benutzer durch Einrichtung, Konfiguration und Verwendung.

Hauptknoten und ihre Zwecke

1. Beim Klicken auf "Workflow ausführen" (Manueller Trigger-Knoten)

  • Typ: n8n-nodes-base.manualTrigger
  • Zweck: Dient als Startpunkt des Workflows. Initiiert die Ausführung, wenn der Benutzer in der n8n-Benutzeroberfläche auf die Schaltfläche "Workflow ausführen" klickt.
  • Funktionalität: Bietet eine einfache Möglichkeit, den Domänenscan zu testen oder manuell zu starten, ohne Zeitplanung oder externe Trigger.

2. Haftnotiz(en) (Dokumentationsknoten)

  • Typen: Mehrere n8n-nodes-base.stickyNote-Knoten
  • Zweck: Fungieren als eingebettete Dokumentationsbereiche auf der Leinwand.
  • Inhalt umfasst:
    • Überblick über den Zweck des Workflows.
    • Anweisungen zum Einfügen von API-Anmeldeinformationen in den Code-Knoten.
    • Schritte zur Aktivierung des crypto-Moduls in selbst gehosteten Umgebungen.
    • Anleitungen zur Konfiguration des HTTP-Request-Knotens (Header, Body-Parameter).
    • Link zur Anzeige der Ergebnisse in der Icypeas-Weboberfläche.

Diese sind nicht funktional, aber entscheidend für die Einarbeitung neuer Benutzer und die Gewährleistung einer korrekten Einrichtung.

3. Authentifiziert sich bei Ihrem Icypeas-Konto (Code-Knoten)

  • Typ: n8n-nodes-base.code
  • Sprache: JavaScript (jsCode)
  • Zweck: Generiert alle erforderlichen Authentifizierungsdaten, einschließlich:
    • Aktueller Zeitstempel (ISO-Format)
    • Vollständige API-URL
    • HMAC-SHA1-Signatur, abgeleitet von Methode, Pfad, API-Geheimnis und Zeitstempel
  • Wichtige gesetzte Variablen:
    $input.first().json.api = {
      timestamp,
      secret: API_SECRET,
      key: API_KEY,
      userId: USER_ID,
      url: "https://app.icypeas.com/api/domain-search",
      signature: generatedSignature
    }
    
  • Sicherheitshinweis: Basiert auf dem Node.js crypto-Modul; muss in selbst gehosteten Setups aktiviert sein.

Dieser Knoten bereitet die kontextbezogenen Daten vor, die für eine sichere Kommunikation mit Icypeas erforderlich sind.

4. Domänenscan ausführen (einzeln) (HTTP-Request-Knoten)

  • Typ: n8n-nodes-base.httpRequest
  • Methode: POST
  • URL: Dynamisch gesetzt auf ={{ $json.api.url }}
  • Gesendete Header:
    • X-ROCK-TIMESTAMP: ={{ $json.api.timestamp }}
    • Authorization: Konstruiert über Anmeldeinformationen als {{ $json.api.key }}:{{ $json.api.signature }}
  • Body-Parameter:
    • domainOrCompany: Standardwert auf "google" gesetzt (vom Benutzer änderbar)
  • Authentifizierungstyp: Header-basiert (httpHeaderAuth) unter Verwendung des gespeicherten Anmeldeinformationsnamens "Header Auth account"
  • Zweck: Führt den eigentlichen API-Aufruf aus, um den Domänenscan auf Icypeas-Servern zu starten.

Ergebnisse werden nicht direkt in n8n zurückgegeben, sondern asynchron von Icypeas verarbeitet.


Anwendungsfälle und Vorteile

✅ Ideal für:

  • Cybersicherheitsbewertungen: Schnelle Bewertung der öffentlichen Angriffsfläche eines Unternehmens.
  • Vorbereitung von Penetrationstests: Sammeln von Subdomänen- und Kontaktinformationen vor dem Engagement.
  • Markenüberwachung: Erkennen der unbefugten Nutzung von Unternehmensdomänen oder Tochtergesellschaften.
  • Bug-Bounty-Recherche: Automatisierung anfänglicher Recon-Schritte über mehrere Ziele hinweg.
  • IT-Sicherheitsaudits: Regelmäßige Überprüfung auf unbekannte Assets, die mit dem Unternehmen verbunden sind.

🌟 Vorteile:

  • Automatisierungseffizienz: Eliminiert repetitive manuelle API-Aufrufe.
  • Verbesserte Genauigkeit: Reduziert menschliche Fehler bei der Signierung von Anfragen.
  • Integrationsbereit: Kann später erweitert werden, um Eingaben aus Tabellenkalkulationen, Webhooks oder Formularen zu akzeptieren.
  • Skalierbare Grundlage: Diese Einzelscan-Version kann zu Workflows für die Stapelverarbeitung weiterentwickelt werden.
  • Pädagogischer Wert: Demonstriert sichere API-Musterpraktiken wie zeitlich begrenzte Signaturen und Header-basierte Authentifizierung.

Schritt-für-Schritt-Workflow-Logik

  1. Ausführung auslösen

    • Benutzer klickt im n8n-Editor auf "Workflow ausführen".
    • Der manuelle Trigger-Knoten wird aktiviert und übergibt die Kontrolle an den nächsten Knoten.
  2. Authentifizierung & Signaturerstellung

    • Der Code-Knoten führt JavaScript aus:
      • Definiert Konstanten: Basis-URL, API-Pfad, HTTP-Methode.
      • Lädt vom Benutzer bereitgestellte API_KEY, API_SECRET und USER_ID.
      • Generiert den aktuellen ISO-Zeitstempel.
      • Erstellt die Payload-Zeichenkette: ${METHOD}${PATH}${TIMESTAMP} in Kleinbuchstaben.
      • Verwendet crypto.createHmac() zur Generierung eines SHA1-Hashs unter Verwendung von API_SECRET.
      • Speichert die resultierende signature zusammen mit anderen Werten unter $json.api.
  3. Scan-Anfrage vorbereiten und senden

    • Daten fließen zum HTTP-Request-Knoten:
      • URL wird dynamisch auf https://app.icypeas.com/api/domain-search gesetzt.
      • Methode ist POST.
      • Header X-ROCK-TIMESTAMP wird mit dem generierten Zeitstempel gefüllt.
      • Authorization-Header wird mit dem Ausdruck erstellt: {{ $json.api.key }}:{{ $json.api.signature }}.
      • Body enthält einen Parameter: domainOrCompany (z. B. google).
  4. API-Aufruf ausführen

    • n8n sendet die authentifizierte POST-Anfrage an Icypeas.
    • Icypeas überprüft die Signatur und den Zeitstempel.
    • Wenn gültig, wird eine neue Domänensuchaufgabe in die Warteschlange gestellt.
  5. Ergebnisse anzeigen

    • Es werden keine direkten Ausgaben in n8n erfasst.
    • Benutzer werden aufgefordert, sich im Icypeas Business Office anzumelden, um die Scan-Ergebnisse anzuzeigen.
  6. Optionale Nachverfolgung

    • Zukünftige Erweiterungen könnten das Abfragen von Ergebnissen, das Parsen von Erkenntnissen oder den Export von Berichten umfassen.

Zusammenfassung

Dieser Workflow veranschaulicht, wie n8n die sichere Interaktion mit Drittanbieter-APIs, die kryptografische Authentifizierung erfordern, optimieren kann. Durch die Kombination von manueller Initiierung, dynamischer Codeausführung und HTTP-Anfragen ermöglicht er eine effiziente, nachvollziehbare und wiederholbare Domänen-Reconnaissance mit Icypeas. Mit der richtigen Einrichtung – insbesondere dem Einfügen gültiger Anmeldeinformationen und der Aktivierung des crypto-Moduls – wird er zu einem wertvollen Werkzeug in jedem OSINT-Toolkit.

So geht’s: JSON herunterladen und in n8n „Aus Datei importieren“ wählen.