Security Command Center para Jira Cloud te permite crear automáticamente problemas de Jira a partir de los hallazgos de Security Command Center. Cuando configuras Security Command Center para Jira Cloud en Jira, especificas el proyecto, el estado, la gravedad y la categoría de los hallazgos que se importarán de una organización en la que Security Command Center esté activado.
Puedes establecer un intervalo de sincronización automática o sincronizar Jira y Security Command Center de forma manual en cualquier momento.
Durante el proceso de sincronización, Jira crea problemas a partir de los hallazgos nuevos o actualizados de Security Command Center que coinciden con la configuración de Security Command Center para Jira Cloud. Si actualizas el estado de silenciamiento o el estado de los hallazgos en Jira, Security Command Center para Jira Cloud sincroniza esos cambios con el hallazgo correspondiente en Security Command Center.
Después de configurar Security Command Center para Jira Cloud, puedes actualizar manualmente los problemas de Jira para mostrar los detalles más recientes de los hallazgos, el estado de los hallazgos y el estado de silenciamiento de Security Command Center.
Antes de comenzar
Antes de integrar Jira Cloud con Security Command Center, necesitas lo siguiente:
- Una instancia de Jira Cloud
- Un Google Cloud proyecto con Security Command Center habilitado.
- La cuenta de servicio Le otorgarás roles a la cuenta de servicio y usarás la
clave para configurar la conexión.
Las claves de cuenta de servicio son un riesgo de seguridad si no se administran de forma adecuada. Eres responsable de la seguridad de la clave privada y de otras operaciones que se describen en Prácticas recomendadas para administrar claves de cuentas de servicio. Si no se te permite crear una clave de cuenta de servicio, es posible que la creación de claves de cuentas de servicio esté inhabilitada para tu organización. Para obtener más información, consulta Administra los recursos de la organización con seguridad de forma predeterminada.Si obtuviste la clave de cuenta de servicio de una fuente externa, debes validarla antes de usarla. Para obtener más información, consulta Requisitos de seguridad para las credenciales de fuentes externas.
Roles obligatorios
Para asegurarte de que tu cuenta de servicio tenga los permisos necesarios para integrar los hallazgos de Security Command Center con Jira, pídele a tu administrador que le otorgue el rol de IAM de administrador del Centro de seguridad (roles/securitycenter.admin) a tu cuenta de servicio en tu organización.
Es posible que tu administrador también pueda otorgar a tu cuenta de servicio los permisos necesarios a través de roles personalizados o de otros roles predefinidos.
Configura políticas para los perímetros de servicio
Si usas Security Command Center con un perímetro de servicio, debes configurar las políticas de entrada y salida. Para configurar las políticas de entrada y salida, consulta Configura las políticas de entrada y salida.
Usa la aplicación Security Command Center para Jira Cloud
Para usar la aplicación Security Command Center para Jira Cloud, haz lo siguiente:
- Instala la aplicación Security Command Center para Jira Cloud en Jira.
- Configura la aplicación Security Command Center para Jira Cloud en Jira.
- Agrega detalles de la fuente de hallazgos de Security Command Center a los problemas de Jira.
- Obtén información sobre el estado de silenciamiento y el estado de los hallazgos para los problemas de Jira.
Después de configurar Security Command Center y obtener datos de él, Security Command Center para Jira Cloud sincroniza los problemas entre Jira y Security Command Center.
Instala la aplicación Security Command Center para Jira Cloud en Jira
Para instalar la aplicación Security Command Center para Jira Cloud en Jira, haz lo siguiente:
- Accede a tu cuenta de Atlassian Jira como administrador de Jira.
- En Jira, haz clic en Apps y, luego, selecciona Explorar más apps.
- Busca Security Command Center para Jira Cloud.
- Haz clic en la aplicación y, luego, en Obtener app para abrir el diálogo de instalación.
- Haz clic en Obtener ahora. Cuando se complete la instalación, Jira mostrará un mensaje de confirmación.
- Haz clic en Apps y, luego, selecciona Administra tus apps.
- Confirma que Security Command Center para Jira Cloud aparezca en la sección Apps instaladas por el usuario.
Configura la aplicación Security Command Center para Jira Cloud en Jira
- En Jira, haz clic en Apps y, luego, en Administra tus apps.
- Ve a Apps > Security Command Center para Jira Cloud.
- Si se te solicita que permitas el acceso, haz clic en Permitir acceso > Aceptar. Se mostrará la página de configuración.
En Authentication Information, especifica lo siguiente:
- En User's Service Account JSON, ingresa la clave de cuenta de servicio en formato JSON Para obtener información sobre cómo obtener la clave, consulta Crea y borra claves de cuentas de servicio.
En Enter Base URL, ingresa la URL base del extremo regional para los Google Cloud servicios de API. El valor predeterminado es
https://securitycenter.googleapis.com. Para obtener más información, consulta Extremo de servicio regional de Security Command Center.En Enter Organization ID, ingresa el ID de tu organización de Security Command Center. Security Command Center para Jira Cloud crea problemas para los hallazgos de Security Command Center de todos los proyectos y carpetas de esa organización.
En Scheduler Configurations, especifica lo siguiente:
En Run, selecciona con qué frecuencia deseas que se sincronicen Security Command Center y Jira. Puedes elegir entre los intervalos
Hourly,Daily,WeeklyyCustom. Si seleccionasCustom, especifica el tiempo entre las sincronizaciones, en horas.En Number of days of historical findings to fetch initially, ingresa un período, en días, que identifique los hallazgos que recopila Jira. De forma predeterminada, Jira recopila los hallazgos de Security Command Center de los últimos 7 días.
En Projects &Users, especifica lo siguiente:
En Select Project, selecciona el proyecto de Jira en el que se crearán los problemas.
En Default Assignee, selecciona el usuario de Jira al que se le asignarán los problemas de Jira a. Si no seleccionas un usuario de Jira, Jira establece el campo Default assignee en
Unassigned.
En Findings Configuration, especifica lo siguiente:
En GCP Project ID, ingresa una lista separada por comas de los IDs de proyectos de Security Command Center de los que deseas obtener hallazgos.
En State, selecciona los hallazgos que deseas importar de Security Command Center según su estado actual. Los valores válidos son
active,inactive, oall. De forma predeterminada, Jira importa hallazgos en estado activo.En Severity, selecciona qué gravedad de los hallazgos importa Jira. De forma predeterminada, Jira importa hallazgos de todos los niveles de gravedad.
En Category, ingresa una lista separada por comas de las categorías de hallazgos que deseas importar a Jira.
Para autenticar tus credenciales y guardar la configuración, haz clic en Validate and Save.
Después de guardar la configuración, Security Command Center para Jira Cloud crea problemas a partir de los hallazgos de Security Command Center en el plazo de una hora. Para cada problema de Jira, el campo Description contiene detalles de los hallazgos y los recursos, el campo Details contiene información de Security Command Center y el campo Finding URL contiene un vínculo a los detalles de los hallazgos de Security Command Center.
Después de configurar Security Command Center para Jira Cloud, Jira muestra los hallazgos de Security Command Center como problemas en tu proyecto de Jira.
Agrega detalles de la fuente de hallazgos de Security Command Center a los problemas de Jira
Security Command Center para Jira Cloud no propaga automáticamente los detalles de la fuente de Security Command Center durante una sincronización. Para ver los detalles de la fuente de hallazgos de Security Command Center para los problemas de Jira, haz lo siguiente:
- Abre un problema de Jira creado por la aplicación Security Command Center para Jira Cloud.
- Haz clic en el ícono de ajustes y, luego, en Google SCC Enrichment.
- Haz clic en Confirmar.
Jira actualiza el campo Source Details con los detalles de la fuente.
Obtén el estado de silenciamiento y el estado de los hallazgos para los problemas de Jira
Después de configurar Security Command Center para Jira Cloud, la aplicación no propaga automáticamente el estado de silenciamiento y el estado de los hallazgos de Security Command Center. Para ver estos valores en los problemas de Jira creados a partir de los hallazgos de Security Command Center, debes actualizarlos de forma manual. Para actualizar el estado de silenciamiento y el estado de los hallazgos, haz lo siguiente:
- Abre un problema de Jira creado por la aplicación Security Command Center para Jira Cloud.
- Haz clic en el ícono de ajustes y, luego, en Update mute status and finding state.
- Haz clic en Confirmar.
Cuando Security Command Center para Jira Cloud actualiza correctamente el estado de los hallazgos o el estado de silenciamiento, la aplicación agrega un comentario al problema de Jira. Si falla la actualización, Security Command Center para Jira Cloud agrega un comentario sobre la falla y revierte ambas propiedades a su estado anterior.
Cuando cambias el estado de los hallazgos o el estado de silenciamiento en Jira, Security Command Center para Jira Cloud actualiza el hallazgo correspondiente en Security Command Center, y Security Command Center agrega una descripción al campo Security marks del hallazgo.
Inicia o detén un proceso de sincronización de forma manual
Para sincronizar los hallazgos de Security Command Center y los problemas de Jira de inmediato, haz lo siguiente:
- En Jira, haz clic en Apps y, luego, en Administra tus apps.
- Ve a Apps > Security Command Center para Jira Cloud.
- Si se te solicita que permitas el acceso, haz clic en Permitir acceso > Aceptar. Se abrirá la página de configuración.
- Haz clic en Manual Sync.
Para detener un proceso de sincronización entre Jira y Security Command Center, haz lo siguiente:
- En Jira, haz clic en Apps y, luego, en Administra tus apps.
- Ve a Apps > Security Command Center para Jira Cloud.
- Si se te solicita que permitas el acceso, haz clic en Permitir acceso > Aceptar. Se abrirá la página de configuración.
- Haz clic en Stop Sync.
Restablece la aplicación Security Command Center para Jira Cloud
Después de guardar y validar tu configuración, no puedes cambiar el proyecto de Jira seleccionado ni el período que estableciste para obtener los hallazgos de Security Command Center. Para modificar estos parámetros de configuración, debes restablecer y volver a configurar la aplicación.
Cuando restableces y vuelves a configurar la aplicación, los problemas de Jira que Security Command Center para Jira Cloud ya creó permanecen en Jira. Si tu nueva configuración importa los mismos hallazgos, Jira busca problemas duplicados y no crea problemas nuevos para esos hallazgos.
Para quitar todas las credenciales y configuraciones guardadas, haz lo siguiente:
- En Jira, haz clic en Apps y, luego, en Administra tus apps.
- Ve a Apps > Security Command Center para Jira Cloud.
- Haz clic en Restablecer.
Jira quita tu configuración existente. Para volver a configurar Security Command Center para Jira Cloud, consulta Configura la aplicación Security Command Center para Jira Cloud en Jira.
Visualiza los archivos de registro de Security Command Center para Jira Cloud
Para ver los errores y solucionar problemas de la aplicación Security Command Center para Jira Cloud, puedes ver sus archivos de registro.
Para ver los archivos de registro en Jira para Security Command Center para Jira Cloud, haz lo siguiente:
- Ve a la Administración de Atlassian.
- Haz clic en Productos.
- En SITIOS Y PRODUCTOS, selecciona tu sitio.
- Haz clic en Apps conectadas.
- Busca Security Command Center para Jira Cloud en la lista de apps instaladas y haz clic en Ver detalles de la app.
- Haz clic en Descargar registros.
- Elige un intervalo y haz clic en Aplicar.
- Haz clic en Descargar para descargar el archivo de registro.
Soluciona problemas de Security Command Center para Jira Cloud
Por lo general, Jira habilita Security Command Center para Jira Cloud en un plazo de dos minutos. Después de que Jira habilita la aplicación y Security Command Center genera un hallazgo nuevo, Security Command Center para Jira Cloud suele crear un problema de Jira para el hallazgo en unos segundos.
Si falla un proceso de sincronización, Security Command Center para Jira Cloud registra un error y vuelve a intentar la sincronización. Si un proceso de sincronización falla cuatro veces, el proceso se detiene y Security Command Center para Jira Cloud muestra un mensaje de error. Para ver estos errores, consulta Visualiza los archivos de registro de Security Command Center para Jira Cloud.
Cuando falla un proceso de sincronización, Security Command Center para Jira Cloud guarda tu configuración y progreso. La próxima vez que se ejecute Security Command Center para Jira Cloud, se reanudará con los datos guardados. Si cambias la configuración antes de que se vuelva a ejecutar Security Command Center para Jira Cloud, la aplicación usará la configuración nueva.
Si se produce un error de autenticación, revisa el mensaje de error y restablece la configuración.
Si Security Command Center para Jira Cloud no crea problemas o los crea de forma incorrecta, revisa los mensajes de error y restablece la configuración.
¿Qué sigue?
- Obtén más información sobre Security Command Center para Jira Cloud.
- Para obtener más información sobre la instalación de apps en Jira, consulta Instala apps de Marketplace.