Перейти до вмісту

Jira

Лише Data Center — Atlassian Cloud не надає ендпоінт, який читає ця проба. Читає GET /rest/applinks/1.0/manifest — той самий маніфест Application Links, який надає кожен продукт Atlassian Data Center, — анонімно, саме тому його використано замість /rest/api/2/serverInfo.

targets:
- id: jira-main
product: jira
address: https://jira.example.com

Необовʼязкова — маніфест доступний без облікових даних. Якщо Ви все ж бажаєте автентифікуватися, приймаються none, basic і bearer.

Перевірка ідентичності вендора

Section titled “Перевірка ідентичності вендора”

<typeId> маніфесту порівнюється з тим, що очікує product: jira (jira). URL, який насправді виявляється Confluence або Bitbucket, дає явну помилку, а не записується як хибний факт, — див. Confluence, Bitbucket, Bamboo — споріднені продукти, що дотримуються тієї самої конвенції маніфесту.

  • version
  • extra.buildNumber, extra.typeIdtypeId матиме значення jira

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:jira-software — зверніть увагу: slug — jira-software, а не jira.