Intégration de suivi des tickets
Aperçu
Les intégrations de suivi des tickets de DefectDojo relient vos flux de gestion des vulnérabilités à votre système de suivi des tickets existant. En créant et en mettant à jour automatiquement des tickets à partir des constatations de sécurité, DefectDojo permet de garantir que les vulnérabilités sont visibles, prises en charge et traitées dans les mêmes outils que ceux déjà utilisés par vos équipes de développement et d’exploitation.
| Edition | Supported Issue Tracking Integrations |
|---|---|
| Édition Community | * Jira |
| Pro | * Jira (guide historique) * Azure DevOps * Bitbucket * Freshservice * GitHub * GitLab Boards * Linear * PagerDuty * ServiceDesk Plus * ServiceNow * Shortcut * Zendesk |
Une fois activée, DefectDojo peut créer des tickets automatiquement, ou de façon sélective à partir des Produits ou des Engagements. Lorsque des Constatations sont mises à jour dans DefectDojo—résolues, atténuées ou réactivées—les tickets correspondants peuvent être synchronisés, garantissant que les deux systèmes reflètent l’état actuel du risque.
Ce qui est suivi
Chaque ticket peut inclure les principaux détails de la vulnérabilité, tels que la sévérité, la description, les preuves et les recommandations de remédiation. Les liens entre DefectDojo et le système de suivi des tickets assurent une traçabilité depuis la découverte jusqu’à la résolution, facilitant les rapports, les audits et l’amélioration continue.
Pourquoi les intégrations de suivi des tickets sont importantes
Les constatations de sécurité sont plus efficaces lorsqu’elles sont exploitables. L’intégration de DefectDojo à un système de suivi des tickets comble l’écart entre la détection et la remédiation en intégrant le travail de sécurité directement dans les flux de travail d’ingénierie déjà en place. Cela réduit les changements de contexte, améliore la responsabilisation et aide les équipes à remédier plus rapidement aux problèmes.