Skip to main content

New! Whitejar

In questa sezione troverai i dettagli relativi alle nuove campagne di Ethical Hacking.

Per avere una panoramica generale sul mondo della Cyber security ti consiglio di visualizzare la pagina wiki "Materiale di studio" dove trovi l'approfondimento su questo tema curato dal CRIT di Cremona. Puoi ancora iscriverti gratuitamente all'evento e riceverai direttamente le slide via email dal CRIT.

Di seguito trovi alcuni estratti di Call col cliente e aspetti legati al setup di queste nuove campagne:

Breve Recap

La campagna va settata come se fosse un classico import su Jira. Si chiede aiuto ai dev per la prima configurazione e poi si procede in autonomia su bug tracker integration e import setting dalla vecchia cp (sempre security bug bountry program).

Ci sono due ambienti:

  • KanBan Board (Jira): Quando il TL approva le vulnerabilità, noi CSM andiamo su bug tracker integration e selezioniamo le vulnerabilità approvate e clicchiamo su send selected. A quel punto le vulnerabilità finiscono nella Kanban board e il cliente è poi libero di commentarle e di spostarle (da backlog/in progress/Done)
  • Confluence: si tratta di un ambiente dove il cliente può lanciare nuove campagne con il wizard che trova nella home ed ha una visione completa dei riferimenti lato AppQuality e dello stato di avanzamento del consumo della campagna.

La campagna a differenza di un test funzionale standard può durare settimane, a seconda che gli hacker identifichino vulnerabilità di alta gravità che vanno ad erodere maggiormente il plafond messo a disposizione dal cliente.

Gestione permessi customer Confluence/Jira

Al fine di dare solo gli accessi necessari ai clienti per visualizzare e gestire il prodotto è stato creato un ruolo di progetto ad-hoc dal nome auto esplicativo: Customer. Il ruolo andrà dato al gruppo che si crea per il progetto dalle impostazioni generali di whitejar.atlassian.net raggiungibile tramite l'ingranaggio. Creazione user setting ad hoc Una volta creato il gruppo ed inserite le persone interessate fornendo la mail per invitarle andrà creato lo spazio Confluence ed andrà dato il permesso al gruppo creato di visualizzare le pagine Confluence. Impostazioni spazio Confluence

Space settings, Space Permission, aggiungere a Licensed Users in Groups il gruppo appena creato con permessi All | View e Comment | Add selezionando la spunta verde relativa. Con questo si conclude il set di permessi lato Confluence. Assicurarsi che non ci siano altri gruppi con permessi di visualizzazione, come confluence-users.

Una volta creata la Kanban Board (Jira) nelle impostazioni del progetto Jira andrà aggiunto il gruppo creato per il progetto ed impostato il ruolo Customer, ed infine impostare nelle impostazioni della Board stessa il filtro share per lo stesso gruppo. Menù dove aggiungere il gruppo e dove impostare il ruolo Customer