Автоматизация и оркестрация обнаружений безопасности
Автоматизация и оркестрация обнаружений безопасности
Приоритизация и устранение обнаружений безопасности требуют много ручной работы. При таком количестве различных инструментов безопасности эффективная оркестрация обнаружений и сосредоточение на критических становится невозможной.
Хотя разрозненные продукты могут обеспечивать локальную автоматизацию, они часто создают чрезмерный шум. Это означает, что команды разработчиков в конечном итоге игнорируют оповещения и тикеты, и состояние безопасности ухудшается.
В этом контексте вы можете:
- Загружать обнаружения безопасности из различных инструментов и сопоставлять их с Семантическим словарём Ключ-АСТРОМ.
- Автоматизировать и оркестрировать обнаружения безопасности в продуктах и инструментах с помощью наших примеров автоматизации рабочих процессов, которые вы можете дополнительно настроить с помощью надёжных возможностей Рабочих процессов для процессов оркестрации вашей организации.
Целевая аудитория
Архитекторы по безопасности и руководители, которые стремятся оптимизировать процессы устранения и направить усилия команд разработки на эффективное устранение.
Ключевые сценарии использования включают:
- Создание тикетов для устранения обнаруженных критических проблем
- Уведомление соответствующих заинтересованных сторон о критических обнаружениях
- Отчётность по электронной почте о главных обнаружениях
Предварительные требования
Загрузите обнаружения безопасности из вашего стороннего продукта.
Начало работы
Скачайте наш пример рабочего процесса с GitHub.
Для обнаружений уязвимостей вместо этого скачайте следующие примеры рабочих процессов:
- Пример рабочего процесса для Slack
- Пример рабочего процесса для Jira
Для обнаружений уязвимостей контейнеров вместо этого скачайте следующие примеры рабочих процессов:
- Пример рабочего процесса для Slack
- Пример рабочего процесса для Jira
Откройте Рабочие процессы, выберите Загрузить, затем выберите скачанный файл.
Пример результата: