10110010011101001011001101101110101018200.devFrom Enterprise.Systems
Jira logo

Jira

DisponívelProgramador

Conector Jira — apenas de leitura, sem agentes

Audits your Jira Cloud site — public projects and "Anyone on the web" filters/dashboards, admin sprawl and dormant users, permission schemes that grant sensitive actions to everyone, missing issue-security on security-labeled projects, insecure webhooks, unrecognized write-scoped apps, and automation rules that post data externally. Read-only.

O que analisamos

  • Projects and their visibility, permission schemes, issue-security schemes, workflows, webhooks, connected apps and scopes, automation rules, shared filters/dashboards, and the user directory (never record data)
  • Only the labels and identifiers of security-tagged issues, to flag exposure — never issue bodies or credentials

Monitorização em modo de leitura exclusiva — nada nos seus dados de Jira é alterado, a menos que ative a remediação automática e conceda acesso de escrita separadamente.

Deteções de segurança

15 regras de deteção são executadas em cada análise de Jira. Cada deteção é acompanhada de uma explicação em linguagem clara, das evidências subjacentes e dos passos de remediação.

  • CRITICALPublic exposure

    Jira project is publicly visible

  • CRITICALPublic exposure

    Jira filter or dashboard shared with "Anyone on the web"

  • HIGHMisconfig

    Sensitive Jira project has no Issue Security Scheme

  • HIGHOver permission

    Jira permission scheme grants a sensitive action to everyone

  • HIGHMisconfig

    Jira webhook posts to a non-HTTPS endpoint

  • HIGHOver permission

    Too many Jira administrators

  • MEDIUMExternal access

    External user can access a sensitive Jira project

  • MEDIUMPublic exposure

    Jira Service Management portal is public

  • MEDIUMMisconfig

    Security-labeled Jira workflow has no approval step

  • MEDIUMShadow it

    Unrecognized write-scoped app is connected to Jira

  • MEDIUMShadow it

    Jira automation rule posts to an external URL

  • MEDIUMOver permission

    Sensitive Jira issues are visible to all project members

  • MEDIUMMisconfig

    Vendor AI-training data-contribution posture

  • LOWStale access

    Stale (long-inactive) Jira user

  • LOWPublic exposure

    Attachments exposed on a public Jira project

Como ligar Jira

  1. Passo 1

    Registe-se ou inicie sessão em 8200.dev

  2. Passo 2

    Aceda a Conectores → Jira

  3. Passo 3

    Clique em Ligar e autorize através do ecrã de consentimento de Jira

  4. Passo 4

    O 8200.dev efetua análises automaticamente — os resultados surgem em poucos minutos

Ligue a sua primeira fonte em minutos — gratuito, só de leitura, sem contacto comercial.