Intégrer Boost Security à Jira¶
Boost Security prend en charge la création de tickets dans Jira directement depuis le tableau de bord.
Lorsque cette intégration est activée, un lien apparaîtra à côté des découvertes de Boost Security pour créer un problème dans Jira avec les détails pré-remplis. De plus, Boost Security affichera des informations sur l'intégration, telles que son statut actuel.
Étapes Préliminaires d'Intégration¶
- Connectez-vous au tableau de bord.
- Une fois connecté, localisez la barre latérale gauche et cliquez sur l'onglet Intégrations.
- Naviguez vers l'onglet Disponible.
-
Recherchez Atlassian JIRA et cliquez sur le bouton "Installer".
Il existe deux façons d'activer l'intégration JIRA à Boost Security :
1. Installer Boost Security depuis le JIRA Marketplace¶
- Suivez les étapes préliminaires d'intégration.
-
Cliquez sur "MarketPlace App" sur la page suivante puis cliquez sur le bouton Installer MarketPlace App.
-
Vous serez dirigé vers notre application Atlassian Marketplace.
-
Sur la page de l'application Atlassian Marketplace, cliquez sur Obtenez-le maintenant dans le coin supérieur droit.
-
Choisissez l'installation Jira spécifique avec laquelle vous souhaitez vous intégrer.
Note
Vous aurez besoin de privilèges administratifs dans Jira pour continuer l'installation.
-
Cliquez sur Installer maintenant.
- Cliquez sur Commencer pour poursuivre l'activation une fois installé.
- Enfin, sélectionnez le projet Jira que vous souhaitez utiliser avec l'intégration.
2. Installer l'intégration JIRA avec un jeton d'accès¶
- Suivez les étapes préliminaires d'intégration.
-
Dans l'onglet Jeton d'accès, fournissez les détails suivants
- Nom d'utilisateur
- URL de base
- Jeton d'accès
Note
Le jeton Jira doit être créé par un admin Jira, c'est-à-dire qu'il doit avoir des privilèges administratifs.
-
Cliquez sur le bouton Suivant.
- Une liste de projets est fournie, à partir de laquelle vous devrez sélectionner.
- Sélectionnez un projet par défaut.
Une fois terminé, vous verrez l'icône Jira sur votre page de découvertes :
Lorsque vous ajoutez un nouveau problème, il sera suivi :
Et il fournira des détails :
Désinstaller l'intégration Boost Security pour JIRA¶
Pour désinstaller l'intégration Boost Security JIRA de vos projets JIRA, suivez ces étapes :
- Connectez-vous à votre compte JIRA avec des privilèges administratifs.
- Accédez aux paramètres d'administration dans Jira.
- Dans la barre latérale gauche, trouvez et sélectionnez Add-ons ou Gérer les Apps.
- Recherchez l'intégration Boost Security dans la liste des applications installées.
- Cliquez sur le bouton Désinstaller à côté de l'intégration.
- Confirmez la désinstallation lorsque vous y êtes invité.
- L'intégration sera supprimée de vos projets JIRA.
Configurer un Type de Problème pour chaque projet JIRA¶
Lors de la configuration de votre intégration JIRA, vous pouvez sélectionner un Type de Problème pour chaque projet JIRA connecté directement depuis la colonne Type de Problème sur la page d'intégration.
La colonne Type de Problème affiche les types de problème disponibles pour chaque projet JIRA sélectionné, vous permettant de définir comment les découvertes de Boost Security sont créées et classées dans JIRA.
Comment Configurer les Types de Problèmes¶
- Naviguez vers la page Intégrations dans Boost Security.
- Localisez votre intégration JIRA installée et ouvrez son onglet Configuration.
- Dans la liste des projets, trouvez la colonne Type de Problème.
- Pour le projet que vous souhaitez modifier, sélectionnez le type de problème préféré dans la liste déroulante.
- Cliquez sur le bouton Enregistrer qui apparaît sur la ligne de ce projet.
Une fois configurée, toutes les découvertes envoyées à JIRA pour ce projet seront créées en utilisant le type de problème sélectionné.
Note
Chaque projet est enregistré individuellement. Sélectionner un type de problème prépare la modification sur cette ligne et remplace le bouton de suppression de la ligne par Enregistrer — rien n'est écrit tant que vous ne cliquez pas dessus, et l'enregistrement d'un projet laisse toutes les autres lignes, y compris celles ayant leurs propres modifications non enregistrées, intactes.
Types de Problèmes Disponibles¶
Les types de problèmes disponibles incluent :
-
Histoire : Représente une fonctionnalité ou un besoin décrit du point de vue de l’utilisateur. Utilisez ceci lorsqu'un constat nécessite un travail structuré qui contribue à une fonctionnalité ou initiative plus large.
-
Tâche : Un élément de travail à usage général. C'est l'option la plus flexible et est couramment utilisée pour des activités opérationnelles ou de remédiation qui ne nécessitent pas de récits utilisateurs détaillés.
-
Bogue : Utilisé pour suivre les défauts ou les problèmes. C'est généralement l'option la plus appropriée pour les constats de sécurité, car cela représente un problème qui doit être résolu.
-
Épopée : Un ensemble de travail important qui peut être divisé en tâches ou histoires plus petites. Cela est moins couramment utilisé pour des constatations individuelles mais peut être applicable pour regrouper des problèmes liés.
Note
La liste des types de problèmes disponibles est récupérée directement de la configuration de votre projet JIRA. Les types de problèmes de sous-tâche ne sont actuellement pas inclus dans la liste des types de problèmes et ne peuvent pas être sélectionnés lors de la configuration de l'intégration.
Fermer automatiquement les tickets Jira¶
Boost Security peut faire transitionner un ticket Jira vers un statut fermé lorsque le constat qu'il suit est résolu ou supprimé. Vous configurez la fermeture automatique par projet Jira, depuis l'onglet Configuration de votre intégration JIRA installée.
Chaque connexion Jira liste ses projets avec les colonnes Project, Issue type, Auto-close, Closed status et Default. La fermeture automatique est un interrupteur sur la ligne du projet, affichant On ou Off, et Closed status contient le statut vers lequel le ticket est déplacé.
Les statuts que vous pouvez choisir sont lus depuis Jira, et ne sont que les statuts que le projet définit pour son type de problème configuré. Vous ne pouvez pas choisir un statut appartenant à un autre projet.
Note
Un seul projet, parmi toutes vos connexions Jira, peut être le défaut du compte, ce que définit la colonne Default.
Activer la fermeture automatique pour un projet¶
-
Accédez à la page Integrations dans Boost Security, repérez votre intégration JIRA installée et ouvrez son onglet Configuration.
-
Trouvez la ligne du projet et basculez son interrupteur Auto-close sur On.
Le menu déroulant Closed status devient modifiable et un bouton Save apparaît sur la ligne. Si le projet n'a pas encore de statut enregistré, le menu déroulant affiche "Select a status" et Save reste désactivé jusqu'à ce que vous en choisissiez un. S'il a déjà un statut, ce statut est affiché et vous pouvez enregistrer immédiatement.
-
Sélectionnez le statut vers lequel le ticket doit être déplacé lorsque son constat est résolu ou supprimé.
-
Cliquez sur le bouton Save de cette ligne.
Pour désactiver la fermeture automatique, basculez l'interrupteur sur Off et cliquez sur Save. Le menu déroulant Closed status affiche un tiret et est désactivé, et le statut que vous aviez sélectionné est conservé — réactiver la fermeture automatique le propose à nouveau.
Il n'y a pas de bouton Annuler. Pour abandonner une modification non enregistrée, remettez les contrôles tels que vous les avez trouvés et le bouton Save disparaît.
Note
Le Save d'une ligne valide tout ce qui est en attente sur cette ligne, donc si vous avez également modifié le type de problème, un seul Save applique les deux.
Note
Un projet nouvellement ajouté démarre avec la fermeture automatique Off et aucun statut de fermeture. Il n'hérite d'aucun de ces réglages d'un autre projet, donc activez délibérément la fermeture automatique pour chaque projet où vous la souhaitez.
Quand Boost Security rejette un statut¶
Boost Security vérifie le statut par rapport aux propres statuts Jira du projet avant de l'enregistrer. Si la vérification échoue, le projet reste inchangé et vous recevez une notification rouge indiquant la raison. Lorsque le statut n'est simplement pas l'un de ceux que le projet propose, ce message liste ceux qu'il propose, en nommant le projet par sa clé Jira :
Status 'Done' is not available for project KEY. Available statuses: Done, In Progress, To Do
Vous verrez également un rejet si Boost Security ne peut pas contacter Jira, ou si le jeton d'accès a perdu la permission de parcourir le projet. Comme l'activation de la fermeture automatique revérifie le statut enregistré même si vous n'avez rien changé d'autre, une panne de Jira bloque une simple « activation » jusqu'à ce que Jira soit à nouveau accessible.
Warning
Un statut qui passe cette vérification est un statut qui existe dans le flux de travail du projet. Cela ne garantit pas que le ticket puisse y basculer : si le statut actuel d'un ticket n'a pas de transition vers le statut configuré lorsque Boost Security tente de le fermer, ce ticket reste tel quel.
Quand la liste des statuts ne se charge pas¶
Si Boost Security ne peut pas du tout charger les statuts d'un projet — Jira est injoignable, le jeton d'accès ne peut pas parcourir le projet, ou le type de problème enregistré du projet n'a aucun statut — le menu déroulant Closed status de ce projet s'ouvre vide et vous recevez un avertissement. Vos autres projets ne sont pas affectés.
Un menu déroulant vide à lui seul signifie que la liste n'a pas pu être chargée. Cela ne signifie pas que le statut que vous avez enregistré est incorrect, et Boost Security ne le marque pas comme tel.
Corriger un statut que Jira n'a plus¶
Lorsqu'un projet a la fermeture automatique On, que sa liste de statuts s'est chargée, et que le statut que vous avez enregistré ne figure plus parmi les statuts que Jira rapporte, le menu déroulant Closed status s'affiche vide avec un marqueur d'avertissement à côté. Son infobulle indique :
Warning
Le statut de fermeture automatique enregistré n'est plus disponible dans Jira. Choisissez un statut valide et enregistrez.
Le marqueur d'avertissement est ce qui distingue ce cas d'une liste qui ne se chargerait pas — ce cas n'est jamais marqué. Rien n'est corrigé automatiquement : sélectionnez un statut valide et enregistrez la ligne pour effacer l'avertissement.
FAQ¶
Comment voir les tickets Jira créés par Boost Security ?¶
issue.property[boostsec].finding-id n'est pas VIDE
Par défaut, Boost Security crée des tickets Jira avec une propriété finding-id, que vous pouvez facilement filtrer dans les requêtes jql.
issue.property[boostsec].finding-id is not EMPTY
Comment résoudre une erreur d'installation de JIRA¶
Supposons que JIRA indique que l'application Boost Security est déjà installée mais n'apparaît pas sur votre page des Applications installées. Dans ce cas, vous pouvez résoudre le problème en désinstallant l'application puis en la réinstallant.
Comment mettre à jour le jeton d'accès personnel JIRA¶
Vous pouvez mettre à jour les jetons d'accès Jira sans perturber les connexions actives en :














