View a markdown version of this page

Intégrations pour AWS Hub de sécurité Jira Cloud - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Intégrations pour AWS Hub de sécurité Jira Cloud

Cette rubrique décrit comment intégrer Security Hub àJira Cloud. Avant d'effectuer l'une des procédures décrites dans cette rubrique, vous devez acheter un plan Jira Cloud d'abonnement. Pour plus d'informations sur les plans d'abonnement, consultez la section Tarification sur le Atlassian site Web.

Cette intégration vous permet d'envoyer les résultats de Security Hub à Jira Cloud, manuellement ou automatiquement, afin que vous puissiez les gérer dans le cadre de vos flux de travail opérationnels. Par exemple, vous pouvez attribuer la propriété à des problèmes nécessitant une investigation et une résolution.

Pour les comptes d'une organisation, seul l'administrateur délégué peut configurer une intégration. L'administrateur délégué peut utiliser manuellement la fonction de création de ticket pour les résultats de tout compte de membre. En outre, l'administrateur délégué peut utiliser des règles d'automatisation pour créer automatiquement des tickets pour tous les résultats associés aux comptes des membres. Lors de la définition d'une règle d'automatisation, l'administrateur délégué peut définir des critères, qui peuvent inclure tous les comptes membres ou des comptes de membres spécifiques. Pour plus d'informations sur la configuration d'un administrateur délégué, consultez la section Configuration d'un compte d'administrateur délégué dans Security Hub.

Pour les comptes n'appartenant pas à une organisation, tous les aspects de cette fonctionnalité sont disponibles.

Conditions préalables

Avant de connecter Security Hub à votre Jira Cloud environnement, vous devez vous assurer que les étapes de configuration suivantes sont effectuées dans votre environnement Jira.

  • Installez l'application cloud AWS Security Hub pour Jira.

  • Avoir au moins un projet de développement logiciel géré par l'entreprise.

  • Attribuez l' AWS application aux projets de développement logiciel pour lesquels vous souhaitez recevoir des résultats de Security Hub.

Les étapes correspondant à chacune de ces conditions préalables sont répertoriées ci-dessous.

1. Installer la   AWS Hub de sécurité pour Jira Cloud app

Security Hub dispose d'une application pour faciliter son intégration à Jira. Cette application installe des champs personnalisés et un type de problème personnalisé. Security Hub les utilise pour renseigner des attributs spécifiques relatifs aux résultats.

  1. Connectez-vous à votre Atlassian site en tant qu'administrateur.

  2. Choisissez Paramètres, puis Applications.

  3. Si vous êtes redirigé vers la page de la place de marché, choisissez Rechercher de nouvelles applications. Si vous êtes dirigé vers la page des applications, choisissez Explorer les applications, puis recherchez AWS Security Hub pour Jira Cloud. Choisissez ensuite Get it now.

2. Créer un projet ou vérifier des projets existants

Cette étape est obligatoire si vous n'avez pas créé de projet. Pour plus d'informations sur la création d'un projet, voir Créer un nouveau projet dans la Jira Cloud Support documentation.

Exigences relatives à la création d'un projet

Assurez-vous de suivre les étapes suivantes lors de la création d'un nouveau projet.

  • Choisissez Développement logiciel pour le modèle de projet.

  • Choisissez Company-managed le type de projet.

Exigences relatives aux projets existants

Tous les projets existants de votre environnement Jira qui sont intégrés à Security Hub doivent être du type de Company-managed projet.

3. Ajoutez vos projets au AWS Hub de sécurité pour Jira Cloud app

Pour que Security Hub puisse envoyer correctement les résultats à votre environnement Jira, chaque projet que vous souhaitez utiliser avec Security Hub doit être associé au AWS Security Hub pour Jira Cloud l'application. L'association d'un projet Jira à l'application garantit que les champs personnalisés nécessaires pour Security Hub sont associés au projet et peuvent être renseignés lorsque Security Hub envoie des résultats au projet.

  1. Connectez-vous à votre Atlassian site en tant qu'administrateur.

  2. Choisissez Paramètres, puis Applications.

  3. Dans la liste des applications, choisissez AWS Security Hub pour Jira Cloud.

  4. Choisissez l'onglet Paramètres du connecteur.

  5. Sous Projets activés, choisissez Ajouter un projet Jira.

    1. Dans la liste déroulante, choisissez Tout ajouter ou sélectionnez un projet. Répétez cette partie de l'étape si vous souhaitez ajouter plusieurs projets, mais pas tous les projets.

    2. Choisissez Enregistrer.

Vous pouvez vérifier quels projets ont été correctement installés depuis l'onglet Installation Manager. Vous pouvez également vérifier les configurations des champs, des écrans, des états et des flux de travail à partir de l'onglet Installation Manager.

Pour plus d'informations à ce sujetJira Cloud, consultez Jira Cloud les ressources du Atlassian site Web.

Recommandations

Création d'un compte système dédié pour votre environnement Jira

L'intégration de Security Hub Jira Cloud utilise une connexion OAuth associée à un utilisateur spécifique au sein de votre instance Jira. La création d'un compte système dédié à utiliser pour votre connexion Security Hub OAuth est recommandée pour votre connexion pour les raisons suivantes :

  • Un utilisateur système dédié garantit que la connexion n'est pas associée à un employé dont les autorisations d'accès à l'environnement Jira pourraient changer au fil du temps, ce qui aurait un impact sur la capacité de Security Hub à s'intégrer à votre environnement Jira.

  • Chaque problème créé par Security Hub dans Jira affiche un champ Créé par contenant le nom d'utilisateur utilisé pour créer la connexion OAuth. L'utilisation d'un compte système pour la connexion OAuth permet à ce compte système d'apparaître en tant que créateur du ticket, ce qui permet de savoir que le résultat a été créé via l'intégration de Security Hub et non manuellement par un autre utilisateur de Jira.

Configurer une intégration entre Security Hub et Jira Cloud

La procédure suivante doit être effectuée pour chacun de vos Jira Cloud projets auxquels vous souhaitez envoyer les résultats de Security Hub.

Note

Lorsque vous créez un Jira Cloud connecteur, vous êtes redirigé depuis le connecteur actuel Région AWS vers"https://3rdp.oauth.console.api.aws", afin que vous puissiez terminer l'enregistrement du connecteur. Ensuite, vous revenez à l' Région AWS endroit où le connecteur est créé.

Pour configurer une intégration pour Jira Cloud
  1. Connectez-vous à votre AWS compte à l'aide de vos informations d'identification et ouvrez la console Security Hub à l'adresse https://console.aws.amazon.com/securityhub/v2/home ? region=us-est-1.

  2. Dans le volet de navigation, choisissez Gestion, puis Intégrations.

  3. Choisissez AjouterJira Cloud.

  4. Pour plus de détails, entrez un nom descriptif unique pour votre intégration et déterminez si vous souhaitez saisir une description facultative pour votre intégration.

  5. Pour les chiffrements, choisissez la manière dont vous souhaitez crypter vos informations d'intégration dans Security Hub.

    • Utiliser la clé AWS détenue  : avec cette option, une clé de service appartenant à Security Hub est utilisée pour crypter vos données d'identification d'intégration dans Security Hub.

    • Choisissez une autre clé KMS (avancée) - Avec cette option, vous choisissez AWS KMS key celle que vous avez créée et que vous souhaitez utiliser pour chiffrer vos données d'identification d'intégration dans Security Hub. Pour plus d'informations sur la création d'une AWS KMS clé, voir Créer une AWS KMS clé dans le Guide du AWS Key Management Service développeur. Si vous choisissez d'utiliser votre propre clé, vous devez ajouter des déclarations de politique à la clé KMS qui autorisent Security Hub à accéder à la clé. Consultez les politiques AWS KMS clés relatives aux intégrations de billetterie de Security Hub pour plus de détails sur les politiques nécessaires.

    Note

    Vous ne pouvez pas modifier ces paramètres une fois cette configuration terminée. Toutefois, si vous choisissez Clé personnalisée, vous pouvez modifier votre politique de clé personnalisée à tout moment.

  6. (Facultatif) Pour les balises, créez et ajoutez-en une à votre intégration. Vous pouvez ajouter jusqu’à 50 balises.

  7. Pour Autorisations, choisissez Créer un connecteur et autorisez. Une fenêtre contextuelle apparaît dans laquelle vous choisissez Autoriser pour terminer l'autorisation. Une fois l'autorisation terminée, une case à cocher apparaît pour vous informer que l'autorisation a été validée.

  8. Pour les configurations, entrez l'ID Jira Cloud du projet.

  9. Choisissez Configuration complète. Une fois la configuration terminée, vous pouvez consulter vos intégrations configurées dans l'onglet Intégrations configurées.

Après avoir configuré votre intégration avec Jira, vous pouvez tester la connexion pour vérifier que tout est correctement configuré dans votre environnement Jira et dans Security Hub. Pour plus d'informations, consultez la section Tester les intégrations de billetterie configurées.

Informations supplémentaires sur l'intégration de Jira

Considérations relatives aux limites de débit

Jira applique des limites de débit d'API pour maintenir la stabilité du service et garantir une utilisation équitable sur l'ensemble de sa plateforme. Lorsque vous utilisez l'intégration AWS de Security Hub à Jira, ces limites de débit peuvent avoir un impact sur le traitement des résultats de Security Hub, en particulier dans les environnements générant de grands volumes de résultats. Cela peut retarder la création des tickets et, dans les scénarios où le volume de recherches est extrêmement élevé, certains résultats peuvent ne pas être traités du tout dans les tickets Jira. Pour optimiser votre intégration, envisagez d'implémenter des filtres sur les règles d'automatisation dans Security Hub afin de hiérarchiser la gestion des tickets en fonction des résultats les plus importants, de surveiller l'utilisation de votre API Jira via leur console d'administration et de planifier votre flux de travail en fonction des limites de débit spécifiques de votre niveau de licence Jira. Pour les implémentations critiques pour l'entreprise, contactez votre administrateur Jira pour vérifier vos allocations de limites de débit.

Pour plus d'informations sur les limites de débit de l'API Jira, consultez la documentation sur les limites de débit sur le site Web de l'Atlassian Developers Guide.

Authentification et sécurité

L'authentification par API Jira nécessite une configuration OAuth 2.0 appropriée pour un accès sécurisé. Assurez-vous que votre application respecte les meilleures pratiques de sécurité d'Atlassian pour l'intégration des API.

Ressources :