Интеграция Jira для уведомлений безопасности

Материал из Документация Ключ-АСТРОМ

Интеграция Jira для уведомлений безопасности

Эта страница относится к классическим приложениям Сторонние уязвимости и Уязвимости на уровне кода, которые устарели. Если вы в настоящее время используете эти приложения, мы рекомендуем перейти на унифицированное приложение Уязвимости в последней версии Ключ-АСТРОМ, которое предлагает расширенную функциональность и постоянную поддержку.

С интеграцией Jira в Ключ-АСТРОМ тикеты создаются автоматически для всех новых уязвимостей в ваших средах Ключ-АСТРОМ. Прямая интеграция Ключ-АСТРОМ и Atlassian Jira избавляет вас от множества ручной работы и полностью автоматизирует отчётность об обнаруженных Ключ-АСТРОМ уязвимостях в вашей контролируемой среде в проект Jira вашей организации.

Чтобы интегрировать уведомления безопасности с Jira, следуйте приведённым ниже инструкциям.

Настройка уведомлений для уязвимостей

Чтобы настроить уведомления для уязвимостей:

Шаг 1 — Создайте профиль оповещений

Шаг 2 — Свяжите профиль оповещений

Шаг 1. Создание профиля оповещений

Создайте профиль оповещений, который позволяет настроить правила фильтрации оповещений на основе уровня риска обнаруженных уязвимостей.

  1. Перейдите в Настройки и выберите Оповещения > Профили оповещений об уязвимостях.
  2. Выберите Добавить профиль оповещений.
  3. Введите Имя для профиля, по которому вы хотите получать уведомления безопасности.
  4. В разделе Оповещать о следующих событиях выберите хотя бы один тип событий, для которого вы хотите получать уведомления.
  * Если Уязвимость (пере)открыта включено, а Новая затронутая зона управления выключено, вы получите уведомление, когда уязвимость открыта или открыта заново.
  * Если Новая затронутая зона управления включено, а Уязвимость (пере)открыта выключено, вы получите уведомление, когда уже открытая уязвимость начинает затрагивать зону управления в вашей среде, которая ранее не была затронута.
  * Если оба параметра — Уязвимость (пере)открыта и Новая затронутая зона управления — включены, вы получите уведомление, когда уязвимость открыта или открыта заново, либо когда открытая уязвимость начинает затрагивать новую зону управления.
  1. Опционально: чтобы ограничить оповещения одной зоной управления, в разделе Оповещать, только если затронута следующая зона управления (опционально) выберите нужную зону управления из раскрывающегося списка. Таким образом, вы будете получать оповещения только тогда, когда выбранная зона управления затронута выбранными типами событий.
  * За один профиль оповещений можно выбрать только одну зону управления.
  1. Включите каждый уровень риска, для которого вы хотите получать уведомления. Вы можете выбрать более одного.
  2. Выберите Сохранить изменения, чтобы сохранить конфигурацию.

Шаг 2. Связывание профиля оповещений с интеграцией уведомлений безопасности Jira

Свяжите профиль оповещений с интеграцией уведомлений безопасности с Jira. Вы можете определить интеграцию Jira и настроить полезную нагрузку (в виде шаблона сообщения), которую вы хотите получать в уведомлениях безопасности.

  1. Перейдите в Настройки и выберите Интеграция > Уведомления безопасности.
  2. Выберите Добавить интеграцию и введите следующую информацию.
  * Тип оповещения безопасности: выберите Оповещение об уязвимости.
  * Тип уведомления: выберите Jira.
  * Отображаемое имя: введите имя для интеграции Jira. Это имя будет отображаться в разделе Настройки > Интеграция > Уведомления безопасности после сохранения конфигурации.
  * URL конечной точки Jira: введите URL конечной точки API Jira, используя следующий синтаксис: https://{instancename}.atlassian.net/rest/api/2. Обязательно замените {instancename} на имя вашего экземпляра Atlassian.
  * Имя пользователя: введите имя пользователя профиля Jira.
  * API-токен: введите API-токен Jira для профиля Jira. Чтобы создать API-токен, в вашей учётной записи Jira перейдите в раздел API-токены и выберите Создать API-токен.
  * Ключ проекта: введите ключ проекта Jira, в котором будут создаваться и отслеживаться новые задачи. Чтобы найти ключ проекта, в вашей учётной записи Jira перейдите в Настройки проекта > Сведения.
  * Тип задачи: введите тип задачи, например задача или история, который следует использовать для задач, обнаруженных Ключ-АСТРОМ. Обязательно укажите тип задачи, который уже настроен в Jira. Чтобы найти все доступные типы задач или создать новый, в вашей учётной записи Jira перейдите в Настройки проекта > Типы задач.
  * Сводка: введите краткое описание задачи.
  * Описание задачи: введите подробности задачи.

Помимо простого текста, ваши сводка и описание задачи могут содержать заполнители. Выберите значок Информация для списка Доступных заполнителей, которые можно использовать для этой интеграции. Заполнители автоматически заменяются информацией, связанной с уязвимостью, при создании уведомления.

Пример описания задачи:

Severity: {Severity}
Davis Security Score: {DavisSecurityScore}

{Description}

{Tags}
{Tags[Host Name]}
{ManagementZones}
  * Профиль оповещений: выберите профиль оповещений, по которому вы хотите получать уведомления безопасности.
  1. Опционально: чтобы проверить конфигурацию, выберите Отправить тестовое уведомление. Если ваша конфигурация верна:
  * В Jira должна быть создана тестовая история.
  * На странице настроек Ключ-АСТРОМ должно отобразиться следующее информационное сообщение: Тестовое уведомление успешно отправлено.
  1. Сохраните изменения.

Ключ-АСТРОМ не закрывает разрешённые задачи автоматически. Вам нужно закрывать задачи Jira вручную.

Проверка конфигурации

Чтобы убедиться, что интеграция настроена правильно:

  1. Перейдите в Настройки и выберите Интеграция > Уведомления безопасности.
  2. Выберите Сведения для интеграции, которую хотите проверить.
  3. Выберите Отправить тестовое уведомление. Если ваша конфигурация неверна и тестовое уведомление не было отправлено в Jira, вы получите сообщение об ошибке, которое поможет выявить проблему.