Jira
ДоступноДля разработчиковКоннектор Jira — только для чтения, без агентов
Audits your Jira Cloud site — public projects and "Anyone on the web" filters/dashboards, admin sprawl and dormant users, permission schemes that grant sensitive actions to everyone, missing issue-security on security-labeled projects, insecure webhooks, unrecognized write-scoped apps, and automation rules that post data externally. Read-only.
Что мы сканируем
- Projects and their visibility, permission schemes, issue-security schemes, workflows, webhooks, connected apps and scopes, automation rules, shared filters/dashboards, and the user directory (never record data)
- Only the labels and identifiers of security-tagged issues, to flag exposure — never issue bodies or credentials
Мониторинг только для чтения — данные в Вашем Jira не изменяются, если только Вы не включите автоматическое устранение нарушений и не предоставите доступ на запись отдельно.
Выявленные угрозы безопасности
При каждом сканировании Jira выполняется 15 правил обнаружения. Каждая находка сопровождается понятным объяснением, лежащими в её основе доказательствами и шагами по устранению.
- CRITICALPublic exposure
Jira project is publicly visible
- CRITICALPublic exposure
Jira filter or dashboard shared with "Anyone on the web"
- HIGHMisconfig
Sensitive Jira project has no Issue Security Scheme
- HIGHOver permission
Jira permission scheme grants a sensitive action to everyone
- HIGHMisconfig
Jira webhook posts to a non-HTTPS endpoint
- HIGHOver permission
Too many Jira administrators
- MEDIUMExternal access
External user can access a sensitive Jira project
- MEDIUMPublic exposure
Jira Service Management portal is public
- MEDIUMMisconfig
Security-labeled Jira workflow has no approval step
- MEDIUMShadow it
Unrecognized write-scoped app is connected to Jira
- MEDIUMShadow it
Jira automation rule posts to an external URL
- MEDIUMOver permission
Sensitive Jira issues are visible to all project members
- MEDIUMMisconfig
Vendor AI-training data-contribution posture
- LOWStale access
Stale (long-inactive) Jira user
- LOWPublic exposure
Attachments exposed on a public Jira project
Как подключить Jira
Шаг 1
Зарегистрируйтесь или войдите в 8200.dev
Шаг 2
Перейдите в раздел Connectors → Jira
Шаг 3
Нажмите Connect и авторизуйтесь на экране согласия Jira
Шаг 4
8200.dev выполняет сканирование автоматически — результаты появятся в течение нескольких минут
Подключите первый источник за несколько минут — бесплатно, только для чтения, без звонка с менеджером.