Автоматизация и оркестрация обнаружений безопасности

Материал из Документация Ключ-АСТРОМ

Автоматизация и оркестрация обнаружений безопасности

Приоритизация и устранение обнаружений безопасности требуют много ручной работы. При таком количестве различных инструментов безопасности эффективная оркестрация обнаружений и сосредоточение на критических становится невозможной.

Хотя разрозненные продукты могут обеспечивать локальную автоматизацию, они часто создают чрезмерный шум. Это означает, что команды разработчиков в конечном итоге игнорируют оповещения и тикеты, и состояние безопасности ухудшается.

В этом контексте вы можете:

  • Загружать обнаружения безопасности из различных инструментов и сопоставлять их с Семантическим словарём Ключ-АСТРОМ.
  • Автоматизировать и оркестрировать обнаружения безопасности в продуктах и инструментах с помощью наших примеров автоматизации рабочих процессов, которые вы можете дополнительно настроить с помощью надёжных возможностей Рабочих процессов для процессов оркестрации вашей организации.

Целевая аудитория

Архитекторы по безопасности и руководители, которые стремятся оптимизировать процессы устранения и направить усилия команд разработки на эффективное устранение.

Ключевые сценарии использования включают:

  • Создание тикетов для устранения обнаруженных критических проблем
  • Уведомление соответствующих заинтересованных сторон о критических обнаружениях
  • Отчётность по электронной почте о главных обнаружениях

Предварительные требования

Загрузите обнаружения безопасности из вашего стороннего продукта.

Начало работы

Скачайте наш пример рабочего процесса с GitHub.

Для обнаружений уязвимостей вместо этого скачайте следующие примеры рабочих процессов:

  • Пример рабочего процесса для Slack
  • Пример рабочего процесса для Jira

Для обнаружений уязвимостей контейнеров вместо этого скачайте следующие примеры рабочих процессов:

  • Пример рабочего процесса для Slack
  • Пример рабочего процесса для Jira

Откройте Рабочие процессы, выберите Загрузить, затем выберите скачанный файл.

Пример результата: