Atendimentos gerenciados no GAT Core enviados ao Jira
Um dos objetivos do GAT Core é centralizar toda a operação e gestão da Segurança da Informação em um só lugar.
Sabemos, porém, que, em grandes empresas, cada área trabalha com suas próprias ferramentas de gestão. Nesses casos, as áreas de TI, responsáveis pela correção das vulnerabilidades na infraestrutura, geralmente utilizam uma ferramenta de Service Desk (ou Ticket) para receber chamados e atuar sobre eles.
Tendo isso em vista, melhoramos nossa integração com uma das ferramentas de Service Desk mais utilizadas, o Jira. Com essas integrações, fica simples a abertura de chamados para a equipe de TI/SI fazer a correção das vulnerabilidades encontradas.
Como configurar a integração do GAT Core com o Jira
1. O primeiro passo é gerar a chave de API do Jira. Para isso, siga essas etapas:
1.1 Acesse a seguinte URL com uma conta de administrador do Jira: https://id.atlassian.com/manage/api-tokens
1.2 Na página que abriu, clique em “Create API Token”:
1.3 Escreva “GAT Core” na label, para ficar fácil a identificação da chave de API:
1.4 Guarde a chave em algum lugar seguro. Quando você fechar essa janela, não será mais possível ver essa chave novamente:
Com a Chave de API do Jira em mãos, podemos configurar a integração pelo GAT Core.
2. Criando Integração com o Jira no GAT Core
2.1 O menu “Integrações” fornecerá acesso à integração com o Jira:
2.2 Em seguida, deve ser selecionada a opção “Jira Service Desk” a partir das opções disponíveis no item de menu “Novo”:
2.3 Para estabelecer uma nova integração com a conta do Jira será necessário preencher os seguintes campos:
- Nome — Nome da integração que deve ser definido pelo usuário. Através dele será possível identificar qual integração estará vinculada as credenciais do Jira informado pelo usuário;
- URL — indicar a URL da instância do Jira que será vinculada;
- Usuário — e-mail do usuário registrado na instância do Jira informada na URL e API Token;
- Api Token — token de integração disponível na instância do Jira que será vinculada.
3. Funcionalidades disponíveis no Jira Service Desk e no Jira Software
3.1 Abrir Ticket: Os apontamentos poderão ser tratado no Jira após a abertura de ticket de um apontamento com o estado “Em Tratamento”. Para fazer isso, siga estes passos:
3.1.1 Selecione o apontamento desejado e altere seu estado para "Em Tratamento"
3.1.2 Selecione a Opção “Abrir Ticket” e em seguida “Abrir novo ticket”
3.1.3 Será solicitado que o usuário selecione as opções entre as disponíveis nos campos:
- Integração: Nome da Integração criada
- Projeto: Projeto disponível na conta do Jira vinculada
- Tipo de Problema: Task / Epic / Etc...
4. Configuração do WebHook de integração GAT Core - Jira
No GAT Core
4.1 Com a integração configurada, a URL de conexão com o GAT Core pode ser obtida no card da integração, basta clicar no ícone () para copiar a URL e inserir a mesma na configuração de Webhook no Jira Software.
No Jira Software
4.2 Clique em configurações, depois em system.
4.3 Em sistemas de Webhook, clique em Create a WebHook para realizar a configuração.
4.4 Configure a URL.
4.5 Defina as opções em Issue Related Events
-
- Issue - updated
- Comment - created
4.6 Clique em Create
5. Realizando Mapeamento de Estado
5.1 No menu Integrações, selecionar, no card da integração que deseja mapear, o ícone () responsável pela opção de mapeamento.
5.2 Selecione, para cada status (coluna) definido no Jira representado nas opções à esquerda, seu estado correspondente no GAT Core, o qual será atribuído quando houver modificações no Jira.
5.3 Após realizar o mapeamento, salve as alterações.
6. Gerenciando o estado da Integração
6.1 Para verificar o estado da Integração: O card de que representa cada integração indicará o estado de:
- A integração ativa será identificada pelo estado on
- A integração desativada será identificada pelo estado off
6.3 Se quiser editar configurações da Integração, o botão de edição está disponível no card da integração, identificado pelo ícone (). É possível alterar o nome, URL, usuário e API Token da integração.
6.5 Se for necessário remover a Integração, selecione a opção de remoção disponível no card da integração que deseja excluir. Ao ser solicitado, confirme a remoção.