View a markdown version of this page

Integrazioni per AWS Hub di sicurezza Jira Cloud - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integrazioni per AWS Hub di sicurezza Jira Cloud

Questo argomento descrive come integrare Security Hub conJira Cloud. Prima di completare una delle procedure descritte in questo argomento, è necessario acquistare un piano di Jira Cloud abbonamento. Per informazioni sui piani di abbonamento, consulta la sezione Prezzi sul Atlassian sito Web.

Questa integrazione ti consente di inviare i risultati di Security Hub a Jira Cloud, manualmente o automaticamente, in modo da poterli gestire come parte dei tuoi flussi di lavoro operativi. Ad esempio, puoi assegnare la proprietà ai problemi che richiedono indagini e correzioni.

Per gli account di un'organizzazione, solo l'amministratore delegato può configurare un'integrazione. L'amministratore delegato può utilizzare manualmente la funzione di creazione di ticket per i risultati di qualsiasi account membro. Inoltre, l'amministratore delegato può utilizzare le regole di automazione per creare automaticamente ticket per qualsiasi risultato associato agli account dei membri. Quando si definisce una regola di automazione, l'amministratore delegato può impostare criteri, che possono includere tutti gli account dei membri o account membri specifici. Per informazioni sull'impostazione di un amministratore delegato, vedere Impostazione di un account amministratore delegato in Security Hub.

Per gli account non appartenenti a un'organizzazione, sono disponibili tutti gli aspetti di questa funzionalità.

Prerequisiti

Prima di connettere Security Hub al tuo Jira Cloud ambiente, devi assicurarti che i seguenti passaggi di configurazione siano eseguiti nel tuo ambiente Jira.

  • Installa l'app cloud AWS Security Hub for Jira.

  • Avere almeno un progetto di sviluppo software gestito dall'azienda.

  • Assegna l' AWS app ai progetti di sviluppo software per i quali desideri ricevere i risultati da Security Hub.

I passaggi per ciascuno di questi prerequisiti sono elencati di seguito.

1. Installa il AWS Security Hub per Jira Cloud app

Security Hub dispone di un'app per supportarne l'integrazione con Jira. Questa app installa campi personalizzati e un tipo di problema personalizzato. Security Hub li utilizza per compilare attributi specifici relativi ai risultati.

  1. Accedi al tuo Atlassian sito come amministratore.

  2. Scegli Impostazioni e scegli App.

  3. Se sei indirizzato alla pagina del marketplace, scegli Trova nuove app. Se sei indirizzato alla pagina delle app, scegli Esplora app, quindi cerca AWS Security Hub per Jira Cloud. Quindi scegli Scaricalo ora.

2. Crea un progetto o verifica i progetti esistenti

Questo passaggio è obbligatorio se non hai creato un progetto. Per informazioni su come creare un progetto, consulta Creare un nuovo progetto nella Jira Cloud Support documentazione.

Requisiti per la creazione di un progetto

Assicurati di fare quanto segue quando crei un nuovo progetto.

  • Scegli Sviluppo software per il modello di progetto.

  • Scegli Company-managed il tipo di progetto.

Requisiti per i progetti esistenti

Tutti i progetti esistenti nel tuo ambiente Jira integrati con Security Hub devono essere di tipo di Company-managed progetto.

3. Aggiungi i tuoi progetti a AWS Security Hub per Jira Cloud app

Affinché Security Hub sia in grado di inviare correttamente i risultati al tuo ambiente Jira, ogni progetto che desideri utilizzare con Security Hub deve essere associato al AWS Security Hub per Jira Cloud l'app. L'associazione di un progetto Jira all'app garantisce che i campi personalizzati necessari per Security Hub siano associati al progetto e possano essere compilati quando Security Hub invia i risultati al progetto.

  1. Accedi al tuo Atlassian sito come amministratore.

  2. Scegli Impostazioni e scegli App.

  3. Dall'elenco delle app, scegli AWS Security Hub for Jira Cloud.

  4. Scegli la scheda delle impostazioni del connettore.

  5. In Progetti abilitati, scegli Aggiungi progetto Jira.

    1. Dal menu a discesa, scegli Aggiungi tutto o seleziona un progetto. Ripeti questa parte del passaggio se desideri aggiungere più di un progetto, ma non tutti i progetti.

    2. Scegli Save (Salva).

È possibile verificare quali progetti sono stati installati correttamente dalla scheda Installation Manager. È inoltre possibile verificare le configurazioni per campi, schermate, stati e flussi di lavoro dalla scheda Installation Manager.

Per ulteriori informazioni in meritoJira Cloud, consulta Jira Cloud le risorse sul sito Web. Atlassian

Raccomandazioni

Creazione di un account di sistema dedicato per il tuo ambiente Jira

L'integrazione con Security Hub Jira Cloud utilizza una connessione OAuth associata a un utente specifico all'interno dell'istanza Jira. La creazione di un account di sistema dedicato da utilizzare per la connessione OAuth di Security Hub è consigliata per la connessione per i seguenti motivi:

  • Un utente di sistema dedicato assicura che la connessione non sia associata a un dipendente le cui autorizzazioni per l'ambiente Jira potrebbero cambiare nel tempo, influendo sulla capacità di Security Hub di integrarsi con l'ambiente Jira.

  • Ogni problema creato da Security Hub in Jira mostra un campo Creato da contenente il nome utente utilizzato per creare la connessione OAuth. L'utilizzo di un account di sistema per la connessione OAuth fa sì che questo account di sistema venga visualizzato come creatore del ticket, contribuendo a garantire la visibilità che la scoperta è stata creata tramite l'integrazione di Security Hub e non manualmente da un altro utente Jira.

Configura un'integrazione tra Security Hub e Jira Cloud

La seguente procedura deve essere completata per ciascuno dei Jira Cloud progetti a cui desideri inviare i risultati di Security Hub.

Nota

Quando si crea un Jira Cloud connettore, si viene reindirizzati dal connettore corrente Regione AWS a"https://3rdp.oauth.console.api.aws", in modo da poter completare la registrazione del connettore. Successivamente, si torna al Regione AWS luogo in cui viene creato il connettore.

Per configurare un'integrazione per Jira Cloud
  1. Accedi al tuo AWS account con le tue credenziali e apri la console Security Hub all'indirizzo https://console.aws.amazon.com/securityhub/v2/home? region=us-east-1.

  2. Dal pannello di navigazione, scegli Gestione, quindi scegli Integrazioni.

  3. Scegliere AggiungiJira Cloud.

  4. Per i dettagli, inserisci un nome univoco e descrittivo per l'integrazione e stabilisci se inserire una descrizione opzionale per l'integrazione.

  5. Per le crittografie, scegli come crittografare le tue credenziali di integrazione all'interno di Security Hub.

    • Usa chiave AWS proprietaria: con questa opzione, viene utilizzata una chiave di servizio di proprietà di Security Hub per crittografare i dati delle credenziali di integrazione all'interno di Security Hub.

    • Scegli una chiave KMS diversa (avanzata): con questa opzione scegli una AWS KMS key che hai creato e che desideri venga utilizzata per crittografare i dati delle tue credenziali di integrazione all'interno di Security Hub. Per informazioni su come creare una AWS KMS chiave, consulta Create a AWS KMS key nella Developer Guide. AWS Key Management Service Se scegli di utilizzare la tua chiave, devi aggiungere dichiarazioni politiche alla chiave KMS che consentano a Security Hub di accedere alla chiave. Consulta le politiche AWS KMS chiave per le integrazioni dei ticket di Security Hub per i dettagli sulle politiche necessarie.

    Nota

    Non è possibile modificare queste impostazioni una volta completata questa configurazione. Tuttavia, se si sceglie la chiave personalizzata, è possibile modificare la politica relativa alle chiavi personalizzate in qualsiasi momento.

  6. (Facoltativo) Per i tag, crea e aggiungi un tag alla tua integrazione. Puoi aggiungere fino a 50 tag.

  7. Per Autorizzazioni, scegli Crea connettore e autorizza. Viene visualizzato un pop-up in cui scegli Consenti per completare l'autorizzazione. Dopo aver completato l'autorizzazione, viene visualizzata una casella di controllo che indica che l'autorizzazione è avvenuta con successo.

  8. Per Configurazioni, inserisci l'ID del Jira Cloud progetto.

  9. Scegli Configurazione completa. Dopo aver completato la configurazione, puoi visualizzare le integrazioni configurate nella scheda Integrazioni configurate.

Dopo aver configurato l'integrazione con Jira, puoi testare la connessione per confermare che tutto sia configurato correttamente nel tuo ambiente Jira e in Security Hub. Per ulteriori informazioni, consulta Testare le integrazioni di ticketing configurate.

Dettagli aggiuntivi sull'integrazione con Jira

Considerazioni sui limiti di velocità

Jira applica i limiti di velocità delle API per mantenere la stabilità del servizio e garantire un utilizzo equo su tutta la piattaforma. Quando si utilizza l'integrazione AWS di Security Hub con Jira, questi limiti di velocità possono influire sull'elaborazione dei risultati di Security Hub, in particolare in ambienti che generano elevati volumi di risultati. Ciò può comportare un ritardo nella creazione dei ticket e, in scenari con volumi di risultati estremamente elevati, alcuni risultati potrebbero non essere affatto elaborati in ticket Jira. Per ottimizzare l'integrazione, prendi in considerazione l'implementazione di filtri sulle regole di automazione in Security Hub per dare priorità all'invio di ticket sui risultati più importanti, monitorare l'utilizzo dell'API Jira tramite la relativa console di amministrazione e pianificare il flusso di lavoro in base ai limiti di tariffa specifici del livello di licenza Jira. Per le implementazioni aziendali critiche, contatta l'amministratore di Jira per esaminare le allocazioni dei limiti di tariffa.

Per informazioni dettagliate sui limiti di velocità delle API Jira, consulta la documentazione sui limiti di velocità sul sito Web della Atlassian Developers Guide.

Autenticazione e sicurezza

L'autenticazione dell'API Jira richiede una corretta configurazione OAuth 2.0 per un accesso sicuro. Assicurati che la tua applicazione segua le best practice di sicurezza di Atlassian per l'integrazione delle API.

Risorse: