Issue-Tracking-Integration

Übersicht

Die Issue-Tracking-Integrationen von DefectDojo verbinden Ihre Workflows für das Vulnerability Management mit Ihrem bestehenden Issue-Tracking-System. Indem Issues aus Sicherheits-Findings automatisch erstellt und aktualisiert werden, sorgt DefectDojo dafür, dass Schwachstellen sichtbar sind, einem Verantwortlichen zugeordnet und in denselben Tools bearbeitet werden, die Ihre Entwicklungs- und Betriebsteams bereits nutzen.

EditionUnterstützte Issue-Tracking-Integrationen
Community Edition* Jira
Pro* Jira (Legacy-Anleitung)
* Azure DevOps
* Bitbucket
* Freshservice
* GitHub
* GitLab Boards
* Linear
* PagerDuty
* ServiceDesk Plus
* ServiceNow
* Shortcut
* Zendesk

Wenn diese Funktion aktiviert ist, kann DefectDojo Issues automatisch oder selektiv aus Products oder Engagements erstellen. Wenn Findings in DefectDojo aktualisiert werden — resolved, mitigated oder reactivated — können die entsprechenden Issues synchron gehalten werden, sodass beide Systeme den aktuellen Risikostatus widerspiegeln.

Was verfolgt wird

Jedes Issue kann wichtige Details zur Schwachstelle enthalten, wie Severity, Beschreibung, Nachweise und Hinweise zur Behebung. Verknüpfungen zwischen DefectDojo und dem Issue-Tracking-System sorgen für Nachvollziehbarkeit von der Entdeckung bis zur Lösung und unterstützen Reporting, Audits und kontinuierliche Verbesserung.

Warum Issue-Tracking-Integrationen wichtig sind

Sicherheits-Findings sind dann am wirksamsten, wenn sie umsetzbar sind. Die Integration von DefectDojo mit einem Issue-Tracking-System schließt die Lücke zwischen Erkennung und Behebung, indem Sicherheitsarbeit direkt in etablierte Engineering-Workflows eingebettet wird. Dies reduziert Kontextwechsel, verbessert die Verantwortlichkeit und hilft Teams, Issues schneller zu beheben.