我如何将Snyk漏洞扫描插入JIRA,以便在发现新漏洞时自动创建门票?



我想配置我的Snyk组织,以便新发现的漏洞自动在Jira中生成一个新的票证,我可以分配给我团队中的某人来修复。

你知道我该怎么做吗?

经过一番探索,我找到了答案。以下是我使用的步骤:

  1. 确保您拥有您的Snyk组织和Jira实例的管理权限(没有这些将无法工作)
  2. 创建一个Jira API令牌——您将需要这个a.在Jira中,导航到你的个人资料设置(点击右上角的头像,选择"帐户设置")b.在侧边栏中,单击"API令牌";根据"安全"条款;部分c.单击"创建API令牌",单击"创建API令牌";给它起一个有意义的名字(例如,"Snyk Integration"),然后点击"创建。
  3. 转到Snyk仪表板,点击"Integrations",然后单击"添加集成">
  4. 选择"Jira"从集成列表
  5. 输入必要的信息(对于Jira URL,这应该是你的基本URL,例如,"https://.atlassian.net")
  6. 点击"测试连接";确保Snyk可以连接到你的Jira实例,然后点击"保存"。
  7. 在Snyk中,转到"集成"点击"Jira"刚才创建的集成
  8. 启用"自动为新漏洞创建Jira问题"选项c.选择要在其中创建票据的Jira项目d.选择漏洞票据的问题类型e.根据需要配置任何其他设置f.单击"保存";保存更改

现在,每当Snyk在您的组织中发现新的漏洞时,它会自动为您创建一个Jira票据。然后,您可以将票分配给团队成员。

最新更新