Integrar o Security Command Center ao Atlassian Jira

Com o Security Command Center para Jira Cloud, é possível criar automaticamente problemas do Jira com base nas descobertas do Security Command Center. Ao configurar o Security Command Center para Jira Cloud no Jira, você especifica o projeto, o estado, a gravidade e a categoria das descobertas a serem importadas de uma organização em que o Security Command Center está ativado.

Você pode definir um intervalo de sincronização automática ou sincronizar manualmente o Jira e o Security Command Center a qualquer momento.

Durante o processo de sincronização, o Jira cria problemas com base em descobertas novas ou atualizadas do Security Command Center que correspondem à configuração do Security Command Center para Jira Cloud. Se você atualizar o status de silenciamento ou o estado da descoberta no Jira, o Security Command Center para Jira Cloud vai sincronizar essas mudanças de volta para a descoberta correspondente no Security Command Center.

Depois de configurar o Security Command Center para Jira Cloud, é possível atualizar manualmente os problemas do Jira para mostrar os detalhes, o estado e o status de silenciamento mais recentes das descobertas do Security Command Center.

Antes de começar

Antes de integrar o Jira Cloud ao Security Command Center, você precisa do seguinte:

Funções exigidas

Para garantir que sua conta de serviço tenha as permissões necessárias para integrar descobertas do Security Command Center ao Jira, peça ao administrador para conceder o papel do IAM de Administrador da Central de segurança (roles/securitycenter.admin) à sua conta de serviço na organização.

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

O administrador também pode conceder à sua conta de serviço as permissões necessárias por meio de papéis personalizados ou outros papéis predefinidos.

Configurar políticas para perímetros de serviço

Se você usar o Security Command Center com um perímetro de serviço, configure políticas de entrada e saída. Para configurar políticas de entrada e saída, consulte Como configurar políticas de entrada e saída.

Usar o aplicativo Security Command Center para Jira Cloud

Para usar o aplicativo Security Command Center para Jira Cloud, faça o seguinte:

  1. Instale o aplicativo Security Command Center para Jira Cloud no Jira.
  2. Configure o aplicativo Security Command Center para Jira Cloud no Jira.
  3. Adicione detalhes da origem da descoberta do Security Command Center aos problemas do Jira.
  4. Receber informações sobre o status de silenciamento e o estado de descoberta de problemas do Jira.

Depois de configurar o Security Command Center e receber dados dele, o Security Command Center para Jira Cloud sincroniza problemas entre o Jira e o Security Command Center.

Instale o aplicativo Security Command Center para Jira Cloud no Jira.

Para instalar o aplicativo do Security Command Center para Jira Cloud no Jira, faça o seguinte:

  1. Faça login na sua conta do Atlassian Jira como administrador do Jira.
  2. No Jira, clique em Apps e selecione Conhecer mais apps.
  3. Pesquise Security Command Center para Jira Cloud.
  4. Clique no aplicativo e em Baixar app para abrir a caixa de diálogo de instalação.
  5. Clique em Obter agora. Quando a instalação for concluída, o Jira vai mostrar uma mensagem de confirmação.
  6. Clique em Apps e selecione Gerenciar seus apps.
  7. Confirme se o Security Command Center para Jira Cloud aparece na seção Apps instalados pelo usuário.

Configurar o aplicativo Security Command Center para Jira Cloud no Jira

  1. No Jira, clique em Apps e em Gerenciar seus apps.
  2. Acesse Apps > Security Command Center para Jira Cloud.
  3. Se for solicitado, clique em Permitir acesso > Aceitar. A página de configuração é exibida.
  4. Em Informações de autenticação, especifique o seguinte:

    • Em JSON da conta de serviço do usuário, insira a chave da conta de serviço no formato JSON. Para informações sobre como conseguir a chave, consulte Criar e excluir chaves conta de serviço serviço.
    • Em Inserir URL base, insira o URL base do endpoint regional para os serviços da APIGoogle Cloud . O valor padrão é https://securitycenter.googleapis.com. Para mais informações, consulte Endpoint de serviço regional do Security Command Center.

    • Em Inserir ID da organização, digite o ID da sua organização do Security Command Center. O Security Command Center para Jira Cloud cria problemas para descobertas do Security Command Center em todos os projetos e pastas da organização.

  5. Em Configurações do programador, especifique o seguinte:

    • Em Executar, selecione a frequência com que você quer que o Security Command Center e o Jira sejam sincronizados. Você pode escolher entre intervalos de Hourly, Daily, Weekly e Custom. Se você selecionar Custom, especifique o tempo entre as sincronizações, em horas.

    • Em Número de dias de descobertas históricas a serem buscadas inicialmente, insira um período, em dias, que identifique as descobertas coletadas pelo Jira. Por padrão, o Jira coleta descobertas do Security Command Center dos últimos 7 dias.

  6. Em Projetos e usuários, especifique o seguinte:

    • Em Selecionar projeto, escolha o projeto do Jira em que você quer criar problemas.

    • Em Atribuído padrão, selecione o usuário do Jira para atribuir os problemas do Jira. Se você não selecionar um usuário do Jira, o Jira vai definir o campo Responsável padrão como Unassigned.

  7. Em Configuração de descobertas, especifique o seguinte:

    • Em ID do projeto do GCP, insira uma lista separada por vírgulas de IDs de projetos do Security Command Center para receber descobertas.

    • Em Estado, selecione as descobertas que você quer importar do Security Command Center com base no estado atual delas. Os valores válidos são active, inactive ou all. Por padrão, o Jira importa descobertas em um estado ativo.

    • Em Gravidade, selecione a gravidade das descobertas que o Jira importa. Por padrão, o Jira importa descobertas de todos os níveis de gravidade.

    • Em Categoria, insira uma lista separada por vírgulas das categorias de descobertas que você quer importar para o Jira.

  8. Para autenticar suas credenciais e salvar a configuração, clique em Validar e salvar.

Depois de salvar a configuração, o Security Command Center para Jira Cloud cria problemas com base nas descobertas do Security Command Center em até uma hora. Para cada problema do Jira, o campo Descrição contém detalhes de descoberta e de recurso, o campo Detalhes contém informações do Security Command Center, e o campo URL da descoberta contém um link para os detalhes da descoberta do Security Command Center.

Depois de configurar o Security Command Center para o Jira Cloud, o Jira vai mostrar as descobertas do Security Command Center como problemas no seu projeto do Jira.

Adicionar detalhes da origem da descoberta do Security Command Center aos problemas do Jira

O Security Command Center para Jira Cloud não preenche automaticamente os detalhes da origem do Security Command Center durante uma sincronização. Para conferir os detalhes da origem das descobertas do Security Command Center em problemas do Jira, faça o seguinte:

  1. Abra um problema do Jira criado pelo aplicativo Security Command Center para Jira Cloud.
  2. Clique no ícone de engrenagem e em Enriquecimento do SCC do Google.
  3. Clique em Confirmar.

O Jira atualiza o campo Detalhes da origem com as informações da origem.

Receber o status de silenciamento e o estado de descoberta para problemas do Jira

Depois de configurar o Security Command Center para Jira Cloud, o aplicativo não preenche automaticamente o status de silenciamento e o estado da descoberta do Security Command Center. Para ver esses valores em tíquetes do Jira criados com base em descobertas do Security Command Center, é necessário atualizá-los manualmente. Para atualizar o status de silenciamento e o estado da descoberta, faça o seguinte:

  1. Abra um problema do Jira criado pelo aplicativo Security Command Center para Jira Cloud.
  2. Clique no ícone de engrenagem e em Atualizar status de mudo e estado de localização.
  3. Clique em Confirmar.

Quando o Security Command Center para Jira Cloud atualiza o estado da descoberta ou o status de silenciamento, o aplicativo adiciona um comentário ao problema do Jira. Se a atualização falhar, o Security Command Center para Jira Cloud vai adicionar um comentário sobre a falha e reverter as duas propriedades para o estado anterior.

Quando você muda o estado da descoberta ou o status de silenciamento no Jira, o Security Command Center para Jira Cloud atualiza a descoberta correspondente no Security Command Center, e o Security Command Center adiciona uma descrição ao campo Marcações de segurança da descoberta.

Iniciar ou interromper manualmente um processo de sincronização

Para sincronizar as descobertas do Security Command Center e os problemas do Jira imediatamente, faça o seguinte:

  1. No Jira, clique em Apps e em Gerenciar seus apps.
  2. Acesse Apps > Security Command Center para Jira Cloud.
  3. Se for solicitado, clique em Permitir acesso > Aceitar. A página de configuração é aberta.
  4. Clique em Sincronização manual.

Para interromper um processo de sincronização entre o Jira e o Security Command Center, faça o seguinte:

  1. No Jira, clique em Apps e em Gerenciar seus apps.
  2. Acesse Apps > Security Command Center para Jira Cloud.
  3. Se for solicitado, clique em Permitir acesso > Aceitar. A página de configuração é aberta.
  4. Clique em Parar sincronização.

Redefinir o aplicativo Security Command Center para Jira Cloud

Depois de salvar e validar a configuração, não é possível mudar o projeto do Jira selecionado nem o período definido para receber descobertas do Security Command Center. Para modificar essas configurações, é necessário redefinir e reconfigurar o aplicativo.

Quando você redefine e reconfigura o aplicativo, todos os problemas do Jira que o Security Command Center para Jira Cloud já criou permanecem no Jira. Se a nova configuração importar as mesmas descobertas, o Jira vai verificar se há problemas duplicados e não vai criar novos para essas descobertas.

Para remover todas as credenciais e configurações salvas, faça o seguinte:

  1. No Jira, clique em Apps e em Gerenciar seus apps.
  2. Acesse Apps > Security Command Center para Jira Cloud.
  3. Clique em Redefinir.

O Jira remove sua configuração atual. Para configurar o Security Command Center para Jira Cloud novamente, consulte Configurar o aplicativo do Security Command Center para Jira Cloud no Jira.

Ver arquivos de registro do Security Command Center para Jira Cloud

Para ver erros e resolver problemas do aplicativo Security Command Center para Jira Cloud, consulte os arquivos de registro dele.

Para conferir os arquivos de registro no Jira para o Security Command Center para Jira Cloud, faça o seguinte:

  1. Acesse Administração do Atlassian.
  2. Clique em Produtos.
  3. Em SITES E PRODUTOS, selecione seu site.
  4. Clique em Apps conectados.
  5. Encontre Security Command Center para Jira Cloud na lista de apps instalados e clique em Ver detalhes do app.
  6. Clique em Fazer o download de registros.
  7. Escolha um intervalo de tempo e clique em Aplicar.
  8. Clique em Fazer o download para baixar o arquivo de registro.

Resolver problemas do Security Command Center para Jira Cloud

Normalmente, o Jira ativa o Security Command Center para o Jira Cloud em até dois minutos. Depois que o Jira ativa o aplicativo e o Security Command Center gera uma nova descoberta, o Security Command Center para Jira Cloud normalmente cria um problema do Jira para a descoberta em alguns segundos.

Se um processo de sincronização falhar, o Security Command Center para Jira Cloud vai registrar um erro e tentar sincronizar novamente. Se um processo de sincronização falhar quatro vezes, ele será interrompido e o Security Command Center para Jira Cloud vai mostrar uma mensagem de erro. Para ver esses erros, consulte Visualizar arquivos de registro do Security Command Center para Jira Cloud.

Quando um processo de sincronização falha, o Security Command Center para Jira Cloud salva sua configuração e o progresso. Na próxima vez que o Security Command Center para Jira Cloud for executado, ele vai retomar o uso dos dados salvos. Se você mudar a configuração antes que o Security Command Center para Jira Cloud seja executado novamente, o aplicativo vai usar a nova configuração.

Se você encontrar um erro de autenticação, verifique a mensagem e redefina sua configuração.

Se o Security Command Center para Jira Cloud não criar problemas ou criar problemas incorretamente, verifique as mensagens de erro e redefina sua configuração.

A seguir