市場觀察

阿特拉斯印度推出新的 DevSecOps 功能,強化 Jira 的安全優先線序

Atlassian 的 Jira 軟體推出新功能加固資訊安全協作軟體提供商 Atlassian 今天推出了其知名開發議題追蹤軟體 Jira 的突破性功能“Jira 安全性”,讓使用者在 Jira 的安全選項卡中整合受歡迎的安全性工具。這個功能的推出,讓該公司旨在革新組織如何優先處理安全問題,提供軟體 .... (往下繼續閱讀)

分享到 Facebook 分享到 Line 分享到 Twitter

文章目錄

阿特拉斯印度推出新的 DevSecOps 功能,強化 Jira 的安全優先線序

Atlassian 的 Jira 軟體推出新功能加固資訊安全

協作軟體提供商 Atlassian 今天推出了其知名開發議題追蹤軟體 Jira 的突破性功能“Jira 安全性”,讓使用者在 Jira 的安全選項卡中整合受歡迎的安全性工具。這個功能的推出,讓該公司旨在革新組織如何優先處理安全問題,提供軟體團隊對重要安全議題更好的視野。該公司與其他開發人員安全公司 - Snyk,Mend,Lacework,Stackhawk 和 JFrog - 合作,以使團隊更有效地處理安全問題,並提高他們整體的軟體開發流程。

新功能的作用和意義

Atlassian 相信,將廣受歡迎的安全性工具整合到 Jira 軟體的安全選項卡中,開發團隊將能夠更加靈活地簡化其工作流程並解決漏洞。該公司的產品負責人 Suzie Prince 告訴 VentureBeat:“我們在 Jira 軟體中的安全選項卡中加入安全是為了使其達到卓越軟體團隊中敏捷規劃儀式的本地化目的。透過安全選項卡,我們將安全性向左移動,同時增加工具和團隊之間的透明度,因此 Jira Software 的超過 10 萬個使用者現在可以更容易地有效地解決漏洞。

由於開發過程的動態性和新技術的流行,Atlassian 認為保障軟體的安全已成為一項艱鉅任務。考慮到程式碼中存在的眾多漏洞,團隊往往難以全面地應對每種潛在的攻擊向量。公司的內部研究識別到出現了強大的安全性工具,每個工具專門處理軟體開發過程中的特定方面。組織使用多個安全性工具,平均每個企業有九個左右。該公司表示這種碎片化的方法導致漏洞分散在各種工具中,這會造成低效和開發團隊犯錯的可能性增加。

Atlassian 認識到需要一個集中的解決方案,於是推出了“Jira 安全性”,將領先的安全工具集合於 Jira 軟體之中。該公司的 Prince 告訴 VentureBeat:“我們的目標是使用 Jira 軟體作為任務控制中心簡化安全性管理。我們希望團隊可以使用其偏愛的安全性工具,並且有意提供服務於軟體開發生命週期的供應商合作開發,從程式碼到執行階段都有覆蓋。透過將安全洞見直接帶到 Jira 軟體中,我們正在簡化安全軟體儀式,並最小化上下文切換,從而使開發人員可以減少在應用程式中點選的時間,更多地花時間運輸高質量和安全的程式碼。

新功能的開發過程及效益

新功能從今天開始,所有的 Jira Software Cloud 使用者都可以使用。公司告訴 VentureBeat,使用者將有選擇啟用安全選項卡和輕鬆整合現有的工具,從而充分利用這種強大的整合。

Atlassian 表示這一功能會自動從公司偏好的安全供應商檢索資料,提供產品的整體漏洞概觀,從程式碼級別到執行階段。然後,這些漏洞會自動存取到 Jira 議題並納入團隊的迭代,讓他們能夠迅速解決問題。

公司表示使用者還將能夠根據嚴重程度篩選和優先處理漏洞,並儲存優先線序配置。此外使用者可以設定自動化程式來優先處理最嚴重的漏洞。啟用後,Jira 自動化可以生成一個 Jira 議題,無縫地將其新增到團隊的待完成專案中或迭代板中,自動分配到期日和負責人。

Prince 表示“Jira Software 作為真正的可靠來源,開發人員可以更快地解決最重要漏洞,加速開發的速度,同時降低每個釋出版的風險。我們的目標是降低複雜度和摩擦,幫助開發人員快速理解最重要的漏洞並及早解決它們。Jira 中的安全選項卡自動將所有漏洞引入一個單一的版面,從而使開發人員可以在一個地方優先處理最緊迫的漏洞,同時保證他們沒有漏掉任何事項。”

使用新功能的推薦做法

總體而言,Jira Software 是一個非常值得信賴的產品,Atlassian 公司旨在進一步提高其安全性並改善整體流程。Prince 提示了使用者,自動化程式在提高開發速度方面非常重要,但其有效性取決於工具系統的定期維護;因此建議團隊定期同步 Jira 軟體和安全工具之間的配置,以便協調最新漏洞。她還建議,團隊應該定期作為團隊在 Jira Software 中檢查漏洞的最佳實踐,以減少隔閡,並透過軟體開發的整個生命週期來重視安全性的優先線序。

Jira Security-DevSecOps,阿特拉斯印度,Jira,安全優先線序
程宇肖

程宇肖

Reporter

大家好!我是程宇肖,我對於科技的發展和應用有著濃厚的興趣,並致力於將最新的科技趨勢和創新帶給大家。科技領域的變化速度驚人,每天都有令人興奮的新發現和突破。作為一名部落格作者,我將帶領大家深入探索科技的奧秘和應用的無限可能。