Atlassian Jira 集成可检测已集成的 Atlassian Jira Cloud account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
-
Jira Cloud 套餐(Free、Standard、Premium、Enterprise)
-
具有站点管理员和/或组织管理员权限的 Jira Cloud 账户访问权限
为使 Jira Cloud 集成正常运行,Cloudflare CASB 需要通过 OAuth 2.0 应用获得以下权限:
read:jira-workread:jira-user
这些权限遵循最小权限原则,确保仅授予最低限度的必要访问权限。要详细了解每项权限,请参阅 Atlassian 权限范围文档 ↗。
Jira Cloud 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
标记用户和第三方应用访问问题,包括账户滥用以及用户未遵循最佳实践等情况。
| 发现结果类型 | FindingTypeID | 严重性 |
|---|---|---|
| Jira: Active user with unknown account type(账户类型未知的活跃用户) | 8dfd390d-911e-47bb-9ded-cb75fd91e793 |
Low(低) |
| Jira: Active third-party app with access(具有访问权限的活跃第三方应用) | 01118135-a4ab-4b8f-887d-c814358da217 |
Low(低) |
| Jira: Inactive third-party app with access(具有访问权限的非活跃第三方应用) | 36f7de49-2938-4a54-b212-b4da74145a58 |
Low(低) |
| Jira: Inactive user(非活跃用户) | 1e1a085c-1ef3-4199-bea5-ff52ccbd6d2d |
Low(低) |
识别可能存在问题且值得深入调查的文件。
| 发现结果类型 | FindingTypeID | 严重性 |
|---|---|---|
| Jira: Issue attachment larger than 512 MB(大于 512 MB 的问题附件) | 1e5473b7-588e-4954-b97d-a5a20b4f8c5a |
Medium(中) |