跳转到内容
搜索文档

Atlassian Jira

最后更新 查看 MarkdownAgent 设置

Atlassian Jira 集成可检测已集成的 Atlassian Jira Cloud account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。

集成前提条件

  • Jira Cloud 套餐(Free、Standard、Premium、Enterprise)

  • 具有站点管理员和/或组织管理员权限的 Jira Cloud 账户访问权限

集成权限

为使 Jira Cloud 集成正常运行,Cloudflare CASB 需要通过 OAuth 2.0 应用获得以下权限:

  • read:jira-work
  • read:jira-user

这些权限遵循最小权限原则,确保仅授予最低限度的必要访问权限。要详细了解每项权限,请参阅 Atlassian 权限范围文档

安全发现结果

Jira Cloud 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源

访问安全

标记用户和第三方应用访问问题,包括账户滥用以及用户未遵循最佳实践等情况。

发现结果类型 FindingTypeID 严重性
Jira: Active user with unknown account type(账户类型未知的活跃用户) 8dfd390d-911e-47bb-9ded-cb75fd91e793 Low(低)
Jira: Active third-party app with access(具有访问权限的活跃第三方应用) 01118135-a4ab-4b8f-887d-c814358da217 Low(低)
Jira: Inactive third-party app with access(具有访问权限的非活跃第三方应用) 36f7de49-2938-4a54-b212-b4da74145a58 Low(低)
Jira: Inactive user(非活跃用户) 1e1a085c-1ef3-4199-bea5-ff52ccbd6d2d Low(低)

文件安全

识别可能存在问题且值得深入调查的文件。

发现结果类型 FindingTypeID 严重性
Jira: Issue attachment larger than 512 MB(大于 512 MB 的问题附件) 1e5473b7-588e-4954-b97d-a5a20b4f8c5a Medium(中)

这篇文档对您有帮助吗?