10110010011101001011001101101110101018200.devFrom Enterprise.Systems
Jira logo

Jira

ДоступноДля разработчиков

Коннектор Jira — только для чтения, без агентов

Audits your Jira Cloud site — public projects and "Anyone on the web" filters/dashboards, admin sprawl and dormant users, permission schemes that grant sensitive actions to everyone, missing issue-security on security-labeled projects, insecure webhooks, unrecognized write-scoped apps, and automation rules that post data externally. Read-only.

Что мы сканируем

  • Projects and their visibility, permission schemes, issue-security schemes, workflows, webhooks, connected apps and scopes, automation rules, shared filters/dashboards, and the user directory (never record data)
  • Only the labels and identifiers of security-tagged issues, to flag exposure — never issue bodies or credentials

Мониторинг только для чтения — данные в Вашем Jira не изменяются, если только Вы не включите автоматическое устранение нарушений и не предоставите доступ на запись отдельно.

Выявленные угрозы безопасности

При каждом сканировании Jira выполняется 15 правил обнаружения. Каждая находка сопровождается понятным объяснением, лежащими в её основе доказательствами и шагами по устранению.

  • CRITICALPublic exposure

    Jira project is publicly visible

  • CRITICALPublic exposure

    Jira filter or dashboard shared with "Anyone on the web"

  • HIGHMisconfig

    Sensitive Jira project has no Issue Security Scheme

  • HIGHOver permission

    Jira permission scheme grants a sensitive action to everyone

  • HIGHMisconfig

    Jira webhook posts to a non-HTTPS endpoint

  • HIGHOver permission

    Too many Jira administrators

  • MEDIUMExternal access

    External user can access a sensitive Jira project

  • MEDIUMPublic exposure

    Jira Service Management portal is public

  • MEDIUMMisconfig

    Security-labeled Jira workflow has no approval step

  • MEDIUMShadow it

    Unrecognized write-scoped app is connected to Jira

  • MEDIUMShadow it

    Jira automation rule posts to an external URL

  • MEDIUMOver permission

    Sensitive Jira issues are visible to all project members

  • MEDIUMMisconfig

    Vendor AI-training data-contribution posture

  • LOWStale access

    Stale (long-inactive) Jira user

  • LOWPublic exposure

    Attachments exposed on a public Jira project

Как подключить Jira

  1. Шаг 1

    Зарегистрируйтесь или войдите в 8200.dev

  2. Шаг 2

    Перейдите в раздел Connectors → Jira

  3. Шаг 3

    Нажмите Connect и авторизуйтесь на экране согласия Jira

  4. Шаг 4

    8200.dev выполняет сканирование автоматически — результаты появятся в течение нескольких минут

Подключите первый источник за несколько минут — бесплатно, только для чтения, без звонка с менеджером.