Netsparker Standard如何與Jira集成
將Netsparker Standard與Jira集成
Jira是一個具有敏捷項目管理和錯誤跟蹤功能的問題跟蹤軟件應用程序。Jira允許您對問題和bug進行排序和優先級排序,并在項目開發過程中添加問題類型,字段和工作流。它還與其他問題跟蹤系統共享客戶支持票證。
本主題說明如何配置Netsparker Standard來將檢測到的漏洞發送給Jira。

Jira字段
該表列出并描述了“發送至操作”選項卡中的“ Jira”字段。
| 按鈕/部分/字段 | 描述 |
|---|---|
| 添加 | 單擊以添加集成。 |
| 刪除 | 單擊以刪除集成并清除所有字段。 |
| 配置發送到 | 單擊以使用“設置向導”配置集成,而不是手動進行。 |
| 創建樣本問題 | 配置完所有相關字段后,單擊以創建樣本問題。 |
| 顯示名稱 | 這是將在菜單中顯示的配置名稱。 |
| 強制性的 | 本節包含必須填寫的字段。 |
| 網址 | 這是Jira API實例URL。 |
| 用戶名或電子郵件 | 這是自托管的用戶名。這是Atlassian托管的用戶名或電子郵件地址。 |
| API令牌 | 這是用戶的Jira訪問令牌。 |
| 項目關鍵 | 這是在其中創建問題的項目。 |
| 問題類型 | 這是問題類型的名稱:- 漏洞;- 任務;- 描述 |
| 漏洞 | 本節包含具有漏洞詳細信息的字段。 |
| Body模板 | 這是用于創建描述字段的模板文件。 |
| 標題格式 | 這是用于創建漏洞標題的字符串格式。 |
| 可選的 | 本節包含可選字段。 |
| 記者 | 這是報告問題的人的用戶名。 |
| 記者帳號 | 這是報告問題的人的報告者帳戶ID。 |
| 分配的帳號ID | 這是分配了問題的Jira帳戶ID。 |
| 分配給 | 這是分配問題的用戶。 |
| 優先 | 錯誤的優先級:- 重大的;- 最高 |
| 自定義字段 | 單擊省略號以打開“自定義字段編輯器”對話框。 |
| 到期日 | 這是從問題創建之日到到期之日的天數。 |
| 標簽 | 這些是問題標簽。要添加多個標簽,請在每個標簽之間添加逗號(,)。例如Label1,Label2等。 |
| 安全級別 | 這表明哪個組可以在Jira中查看問題。 |
| Epic名稱 | 這是epic的簡稱,用作其所屬問題的標簽。選擇“epic”作為“發行類型”時,這是必需的。 |
| Epic鑰匙 | 這是epic的文本標識符。需要創建屬于epic的問題。 |
| 組件 | 這是組件名稱。要添加多個組件,請在每個組件之間添加一個逗號(,)。例如Component1,Component2等。 |
如何將Netsparker Standard與Jira集成
- 打開Netsparker Standard。
- 在功能區的“ 主頁”選項卡上,單擊“ 選項”。顯示“選項”對話框。
- 單擊“發送到操作”。

- 從添加下拉列表中,選擇JIRA。顯示“ Jira”字段。

在“ 強制” 部分中,完成連接詳細信息:
- 網址
- 用戶名或電子郵件
- API令牌
- 項目關鍵
- 問題類型
- Epic名稱
- Epic鑰匙
- 組件
在“ 漏洞” 部分,您可以更改正文模板和標題格式。
正文模板存儲在%userprofile%\ Documents \ Netsparker \ Resources \ Send To Templates中。如果您使用自己的自定義模板,請將其存儲在此位置。
- 在可選 設置中,您可以指定:
- 記者
- 記者帳號
- 分配的帳號ID
- 分配給
- 優先
- 自定義字段
- 到期日
- 標簽
- 安全級別
- 要設置自定義字段值,請在“ 自定義字段” 字段中,單擊省略號按鈕。
- 在“ 編輯自定義字段值” 字段中,輸入相關值。

- 單擊確定。
- 單擊“ 創建樣本問題” 以確認Netsparker Standard可以連接到配置的系統。顯示“發送至操作測試”確認對話框。

- 在“ 發送至操作測試” 對話框中,單擊“ 問題號” 鏈接以在默認瀏覽器的Jira中打開問題。

如何使用向導將Netsparker Standard與Jira集成
配置向導可以幫助您進行設置,而不是手動配置設置。
- 打開Netsparker Standard。
- 在功能區的“ 主頁” 選項卡上,單擊“ 選項”。顯示“選項”對話框。
- 單擊“發送到操作”。
- 從添加下拉列表中,選擇JIRA。顯示“ Jira”字段。

- 單擊“ 配置發送到” 以啟動向導。顯示“發送到配置”對話框。

- 單擊下一步。顯示身份驗證步驟。

- 填寫“ URL”和“ API訪問密鑰”字段,然后單擊“ 測試憑據”。
- 當顯示確認消息“您的憑證已確認”時,單擊“ 下一步”。顯示項目步驟。

- 選擇一個項目,然后單擊下一步。顯示“問題類型”步驟。

- 選擇“問題類型”后,請單擊“ 下一步”。顯示“報告者”步驟。

- 選擇記者后,請單擊下一步以選擇代理人。

- 如果需要,請完成“ 安全級別”,“ 標簽”和“ 其他字段”,然后單擊“ 下一步”。顯示“摘要”步驟。

- 查看您的設置,然后點擊完成。設置將自動應用。您將返回到“發送至操作”字段。
- 要設置自定義字段值,請在“ 自定義字段” 字段中,單擊省略號按鈕。
- 在“ 編輯自定義字段值” 字段中,輸入相關值。

- 單擊確定。
- 單擊“ 創建樣本問題” 以確認Netsparker Standard可以連接到配置的系統。顯示“發送至操作測試”確認對話框。

- 在“ 發送至操作測試” 對話框中,單擊“ 發行號” 鏈接以在默認瀏覽器的Jira中打開發行。
如何將報告的漏洞導出到Jira中的項目
請確保首先配置了Jira集成
- 打開Netsparker Standard。
- 從功能區中,選擇“ 文件” 選項卡。顯示本地掃描。雙擊相關掃描以顯示其結果。

- 在“ 問題” 面板中,右鍵單擊要導出的漏洞,然后選擇“ 發送到Jira”。(或者,從功能區中,單擊“ 漏洞” 選項卡,然后單擊“ 發送到Jira”。)確認消息和鏈接顯示在屏幕底部。

- 單擊針對所選漏洞執行的Jira發送至操作。鏈接以查看Jira中新創建的問題。
- 現在,該漏洞已自動導出到Jira。您可以在Jira的“ 問題和過濾器” 標簽中查看它。

Netsparker Standard 中文漢化使用教程
推薦文章: