Jira e gestão de tickets
Registre a remediação no fluxo de trabalho da equipe e preserve o vínculo com o achado.
Fluxo
A integração com ferramentas de gestão de tickets ajuda a transformar vulnerabilidades em itens rastreáveis de trabalho.
Pode ser usada para:
- criar issues a partir de vulnerabilidades;
- vincular correções ao backlog do time;
- acompanhar status de tratamento;
- melhorar rastreabilidade entre segurança e desenvolvimento.
Exemplos de ferramentas
- Jira;
- Zendesk;
- outros sistemas ITSM integrados à organização.
Jira por organização
Quando disponível, o Jira pode ser configurado por organização, com validação de conexão, seleção de projetos, tipos de issue e criação de tickets a partir da Central de Riscos ou do detalhe do achado.
Boas práticas:
- use credenciais de serviço com menor privilégio;
- valide projeto e tipo de issue antes do uso operacional;
- não registre tokens ou credenciais em prints, logs ou chamados;
- inclua contexto suficiente na issue para facilitar correção;
- revise periodicamente se a integração continua necessária.
Informações úteis para uma issue criada a partir de vulnerabilidade:
| Campo | Conteúdo recomendado |
|---|---|
| Aplicação | Nome do ativo afetado e time responsável. |
| Severidade | Classificação do achado e critério de priorização. |
| Evidência | Trecho técnico, endpoint, componente, pacote ou arquivo afetado. |
| Recomendação | Caminho de correção ou mitigação esperado. |
| Origem | Scan, pipeline, ingestão externa ou Central de Riscos. |
| Prazo | SLA interno, janela de correção ou data acordada. |