Integrar o Security Command Center ao Atlassian Jira

O Security Command Center para Jira Cloud permite criar automaticamente solicitações do Jira com base nas descobertas do Security Command Center. Ao configurar o Security Command Center para Jira Cloud no Jira, você especifica o projeto, o estado, a gravidade e a categoria das descobertas a serem importadas de uma organização em que o Security Command Center está ativado.

É possível definir um intervalo de sincronização automática ou sincronizar manualmente o Jira e o Security Command Center a qualquer momento.

Durante o processo de sincronização, o Jira cria solicitações com base em descobertas novas ou atualizadas do Security Command Center que correspondem à configuração do Security Command Center para Jira Cloud. Se você atualizar o status de silenciamento ou o estado da descoberta no Jira, o Security Command Center para Jira Cloud vai sincronizar essas mudanças com a descoberta correspondente no Security Command Center.

Depois de configurar o Security Command Center para Jira Cloud, você pode atualizar manualmente as solicitações do Jira para mostrar os detalhes mais recentes da descoberta, o estado dela e o status de silenciamento do Security Command Center.

Antes de começar

Antes de integrar o Jira Cloud ao Security Command Center, você precisa do seguinte:

Funções exigidas

Para garantir que sua conta de serviço tenha as permissões necessárias para integrar as descobertas do Security Command Center ao Jira, peça ao administrador para conceder o papel do IAM de administrador da Central de segurança (roles/securitycenter.admin) à sua conta de serviço na organização.

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

O administrador também pode conceder à sua conta de serviço as permissões necessárias por meio de papéis personalizados ou de outros papéis predefinidos.

Configurar políticas para perímetros de serviço

Se você usar o Security Command Center com um perímetro de serviço, será necessário configurar políticas de entrada e saída. Para configurar políticas de entrada e saída, consulte Como configurar políticas de entrada e saída.

Usar o Security Command Center para o aplicativo Jira Cloud

Para usar o Security Command Center para o aplicativo Jira Cloud, faça o seguinte:

  1. Instale o Security Command Center para o aplicativo Jira Cloud no Jira.
  2. Configure o Security Command Center para o aplicativo Jira Cloud no Jira.
  3. Adicione detalhes da fonte de descoberta do Security Command Center às solicitações do Jira.
  4. Receba informações sobre o status de silenciamento e o estado da descoberta para solicitações do Jira.

Depois de configurar o Security Command Center e receber dados dele, o Security Command Center para Jira Cloud sincroniza as solicitações entre o Jira e o Security Command Center.

Instalar o Security Command Center para o aplicativo Jira Cloud no Jira

Para instalar o Security Command Center para o aplicativo Jira Cloud no Jira, faça o seguinte:

  1. Faça login na sua conta do Atlassian Jira como administrador do Jira.
  2. No Jira, clique em Apps e selecione Explore More Apps.
  3. Pesquise Security Command Center for Jira Cloud.
  4. Clique no aplicativo e em Get App para abrir a caixa de diálogo de instalação.
  5. Clique em Get it now. Quando a instalação for concluída, o Jira vai mostrar uma mensagem de confirmação.
  6. Clique em Apps e selecione Manage your Apps.
  7. Confirme se o Security Command Center for Jira Cloud aparece na seção User-Installed Apps.

Configurar o Security Command Center para o aplicativo Jira Cloud no Jira

  1. No Jira, clique em Apps e em Manage your Apps.
  2. Acesse Apps > Security Command Center for Jira Cloud.
  3. Se for solicitado que você permita o acesso, clique em Allow Access > Accept. A página de configuração é mostrada.
  4. Em Authentication Information, especifique o seguinte:

    • Em User's Service Account JSON, insira a chave da conta de serviço no formato JSON. Para informações sobre como receber a chave, consulte Criar e excluir chaves conta de serviço serviço.
    • Em Enter Base URL, insira o URL de base do endpoint regional para os Google Cloud serviços de API. O valor padrão é https://securitycenter.googleapis.com. Para mais informações, consulte Endpoint de serviço regional do Security Command Center.

    • Em Enter Organization ID, insira o ID da sua organização do Security Command Center. O Security Command Center para Jira Cloud cria problemas para as descobertas do Security Command Center de todos os projetos e pastas dessa organização.

  5. Em Scheduler Configurations, especifique o seguinte:

    • Em Run, selecione a frequência com que você quer que o Security Command Center e o Jira sejam sincronizados. É possível escolher entre intervalos Hourly, Daily, Weekly e Custom. Se você selecionar Custom, especifique o tempo entre as sincronizações, em horas.

    • Em Number of days of historical findings to fetch initially, insira um período, em dias, que identifique as descobertas coletadas pelo Jira. Por padrão, o Jira coleta as descobertas do Security Command Center dos últimos sete dias.

  6. Em Projects &Users, especifique o seguinte:

    • Em Select Project, selecione o projeto do Jira em que você quer criar problemas.

    • Em Default Assignee, selecione o usuário do Jira a quem você quer atribuir os problemas do Jira a. Se você não selecionar um usuário do Jira, o Jira vai definir o campo Default assignee como Unassigned.

  7. Em Findings Configuration, especifique o seguinte:

    • Em GCP Project ID, insira uma lista separada por vírgulas dos IDs de projetos do Security Command Center para receber descobertas.

    • Em State, selecione as descobertas que você quer importar do Security Command Center com base no estado atual delas. Os valores válidos são active, inactive ou all. Por padrão, o Jira importa descobertas em um estado ativo.

    • Em Severity, selecione a gravidade das descobertas que o Jira importa. Por padrão, o Jira importa descobertas de todos os níveis de gravidade.

    • Em Category, insira uma lista separada por vírgulas das categorias de descobertas que você quer importar para o Jira.

  8. Para autenticar suas credenciais e salvar a configuração, clique em Validate and Save.

Depois de salvar a configuração, o Security Command Center para Jira Cloud cria problemas com base nas descobertas do Security Command Center em até uma hora. Para cada problema do Jira, o campo Description contém detalhes da descoberta e do recurso, o campo Details contém informações do Security Command Center e o campo Finding URL contém um link para os detalhes da descoberta do Security Command Center.

Depois de configurar o Security Command Center para Jira Cloud, o Jira mostra as descobertas do Security Command Center como problemas no seu projeto do Jira.

Adicionar detalhes da fonte de descoberta do Security Command Center às solicitações do Jira

O Security Command Center para Jira Cloud não preenche automaticamente os detalhes da fonte do Security Command Center durante uma sincronização. Para conferir os detalhes da fonte de descoberta do Security Command Center para solicitações do Jira, faça o seguinte:

  1. Abra um problema do Jira criado pelo Security Command Center para o aplicativo Jira Cloud.
  2. Clique no ícone de engrenagem e em Google SCC Enrichment.
  3. Clique em Confirmar.

O Jira atualiza o campo Source Details com os detalhes da fonte.

Receber o status de silenciamento e o estado da descoberta para solicitações do Jira

Depois de configurar o Security Command Center para Jira Cloud, o aplicativo não preenche automaticamente o status de silenciamento e o estado da descoberta do Security Command Center. Para conferir esses valores em problemas do Jira criados com base nas descobertas do Security Command Center, é necessário atualizá-los manualmente. Para atualizar o status de silenciamento e o estado da descoberta, faça o seguinte:

  1. Abra um problema do Jira criado pelo Security Command Center para o aplicativo Jira Cloud.
  2. Clique no ícone de engrenagem e em Update mute status and finding state.
  3. Clique em Confirmar.

Quando o Security Command Center para Jira Cloud atualiza o estado da descoberta ou o status de silenciamento, o aplicativo adiciona um comentário ao problema do Jira. Se a atualização falhar, o Security Command Center para Jira Cloud vai adicionar um comentário sobre a falha e reverter as duas propriedades para o estado anterior.

Quando você muda o estado da descoberta ou o status de silenciamento no Jira, o Security Command Center para Jira Cloud atualiza a descoberta correspondente no Security Command Center, e o Security Command Center adiciona uma descrição ao campo Security marks da descoberta.

Iniciar ou interromper manualmente um processo de sincronização

Para sincronizar as descobertas do Security Command Center e os problemas do Jira imediatamente, faça o seguinte:

  1. No Jira, clique em Apps e em Manage your Apps.
  2. Acesse Apps > Security Command Center for Jira Cloud.
  3. Se for solicitado que você permita o acesso, clique em Allow Access > Accept. A página de configuração é aberta.
  4. Clique em Manual Sync.

Para interromper um processo de sincronização entre o Jira e o Security Command Center, faça o seguinte:

  1. No Jira, clique em Apps e em Manage your Apps.
  2. Acesse Apps > Security Command Center for Jira Cloud.
  3. Se for solicitado que você permita o acesso, clique em Allow Access > Accept. A página de configuração é aberta.
  4. Clique em Stop Sync.

Redefinir o Security Command Center para o aplicativo Jira Cloud

Depois de salvar e validar a configuração, não é possível mudar o projeto do Jira selecionado ou o período definido para receber as descobertas do Security Command Center. Para modificar essas configurações, é necessário redefinir e reconfigurar o aplicativo.

Quando você redefinir e reconfigurar o aplicativo, todos os problemas do Jira que o Security Command Center para Jira Cloud já criou vão permanecer no Jira. Se a nova configuração importar as mesmas descobertas, o Jira vai verificar se há problemas duplicados e não vai criar novos problemas para essas descobertas.

Para remover todas as credenciais e configurações salvas, faça o seguinte:

  1. No Jira, clique em Apps e em Manage your Apps.
  2. Acesse Apps > Security Command Center for Jira Cloud.
  3. Clique em Redefinir.

O Jira remove sua configuração atual. Para configurar o Security Command Center para Jira Cloud novamente, consulte Configurar o Security Command Center para o aplicativo Jira Cloud no Jira.

Conferir arquivos de registro do Security Command Center para Jira Cloud

Para conferir erros e solucionar problemas do Security Command Center para o aplicativo Jira Cloud, é possível conferir os arquivos de registro.

Para conferir arquivos de registro no Jira para o Security Command Center para Jira Cloud, faça o seguinte:

  1. Acesse a administração do Atlassian.
  2. Clique em Produtos.
  3. Em SITES AND PRODUCTS, selecione seu site.
  4. Clique em Apps conectados.
  5. Encontre o Security Command Center for Jira Cloud na lista de apps instalados e clique em View app details.
  6. Clique em Download Logs.
  7. Escolha um intervalo de tempo e clique em Aplicar.
  8. Clique em Download para fazer o download do arquivo de registro.

Solucionar problemas do Security Command Center para Jira Cloud

O Jira normalmente ativa o Security Command Center para Jira Cloud em até dois minutos. Depois que o Jira ativa o aplicativo e o Security Command Center gera uma nova descoberta, o Security Command Center para Jira Cloud normalmente cria um problema do Jira para a descoberta em alguns segundos.

Se um processo de sincronização falhar, o Security Command Center para Jira Cloud vai registrar um erro e tentar sincronizar novamente. Se um processo de sincronização falhar quatro vezes, o processo será interrompido e o Security Command Center para Jira Cloud vai mostrar uma mensagem de erro. Para conferir esses erros, consulte Conferir arquivos de registro do Security Command Center para Jira Cloud.

Quando um processo de sincronização falha, o Security Command Center para Jira Cloud salva sua configuração e progresso. Na próxima vez que o Security Command Center para Jira Cloud for executado, ele vai retomar o uso dos dados salvos. Se você mudar a configuração antes que o Security Command Center para Jira Cloud seja executado novamente, o aplicativo vai usar a nova configuração.

Se você encontrar um erro de autenticação, confira a mensagem de erro e redefina a configuração.

Se o Security Command Center para Jira Cloud não criar problemas ou criar problemas incorretamente, confira as mensagens de erro e redefina a configuração.

A seguir