Visão geral
Language

Jira

Aprenda como configurar o Jira como um endpoint de notificação para criar automaticamente issues a partir de alertas de segurança do cside.

Disponibilidade

Os endpoints de notificação do Jira estão incluídos no plano Enterprise e disponíveis como complemento para os planos Business. Entre em contato com vendas para começar.

Visão geral

Conecte o cside à sua instância do Jira para criar automaticamente issues quando alertas de segurança são acionados. Cada alerta cria um issue do Jira no projeto e tipo de issue que você configurar, proporcionando à sua equipe visibilidade completa dentro do fluxo de trabalho existente.

Pré-requisitos

Antes de configurar um endpoint de notificação do Jira, você precisa conectar sua conta do Jira como uma integração de equipe:

  1. Abra o painel e navegue até as Configurações da equipe
  2. Selecione a aba Integrations
  3. Clique em Connect ao lado de Jira e siga o fluxo de autorização OAuth
  4. Uma vez autorizado, você pode configurar endpoints de notificação do Jira em qualquer domínio da equipe

Configurar um endpoint de notificação do Jira

  1. Abra o painel, navegue até as Configurações do domínio e selecione a aba Notifications
  2. Clique em Add em Notification Endpoints
  3. Selecione Jira das opções
  4. Clique em Next para prosseguir para a tela de configuração
  5. No modal Configure Jira Endpoint, preencha os campos obrigatórios:
    • Project: Selecione o projeto do Jira onde os issues devem ser criados
    • Issue Type: Selecione o tipo de issue (por exemplo, Bug, Task, Epic)
  6. Clique em Create Jira Endpoint para completar a configuração

Uma vez criado, o cside criará automaticamente um issue do Jira no seu projeto selecionado sempre que um alerta de segurança for acionado para este domínio.

Como é um issue do Jira?

Cada issue do Jira criado pelo cside inclui:

  • Resumo: cside Security Alert: {tipo de alerta} on {domínio}
  • Descrição com os seguintes detalhes:
    • O domínio afetado
    • O tipo de alerta
    • O alvo (URL do script ou hash que acionou o alerta)
    • A ação tomada

Se você configurou uma prioridade ou etiquetas ao criar o endpoint, estas também serão aplicadas a cada issue.

Testes

Após criar um endpoint do Jira, você será solicitado a enviar uma Send a Test Notification diretamente do fluxo de configuração. Isso cria um issue de teste no seu projeto do Jira para que você possa verificar se a integração está funcionando imediatamente.

Você também pode enviar uma notificação de teste a qualquer momento na aba Notifications nas configurações do seu domínio.

Próximos passos

  • Adicionar mais endpoints de notificação - você pode configurar múltiplos endpoints por domínio (por exemplo, Jira + webhook do Slack) na aba Notifications nas configurações do seu domínio
  • Conectar outras integrações - visite Configurações da equipe > Integrações para conectar Linear ou outros serviços
  • Configurar domínios adicionais - cada domínio pode ter seu próprio conjunto de endpoints de notificação, então repita a configuração para qualquer outro domínio que deseje monitorar

Remover um endpoint do Jira

Para remover um endpoint de notificação do Jira:

  1. Navegue até as Configurações do domínio e selecione a aba Notifications
  2. Encontre o endpoint do Jira na lista
  3. Clique no botão de excluir ao lado do endpoint