{"id":288631,"date":"2024-12-24T18:49:14","date_gmt":"2024-12-24T18:49:14","guid":{"rendered":"https:\/\/gfssite.local\/seguridad-de-integracion-de-jira-en-monday-com-soluciones-tecnologicas-y-de-ti\/"},"modified":"2024-12-24T18:50:01","modified_gmt":"2024-12-24T18:50:01","slug":"seguridad-de-integracion-de-jira-en-monday-com-soluciones-tecnologicas-y-de-ti","status":"publish","type":"post","link":"https:\/\/globalfinanceschool.com\/es\/seguridad-de-integracion-de-jira-en-monday-com-soluciones-tecnologicas-y-de-ti\/","title":{"rendered":"Seguridad de integraci\u00f3n de Jira en monday.com: soluciones tecnol\u00f3gicas y de TI"},"content":{"rendered":"<div class=\"article-body markdown\">\n<p><span class=\"wysiwyg-color-black\"><span style=\"font-weight: 400\">En monday.com, la seguridad es la m\u00e1xima prioridad. Queremos asegurarnos de que est\u00e9 seguro cuando cree su flujo de trabajo con nosotros.   <\/span><span style=\"font-weight: 400\">Este art\u00edculo responder\u00e1 a las preguntas frecuentes sobre la seguridad y la implementaci\u00f3n de TI de la integraci\u00f3n del servidor y la nube de Jira.<\/span><\/span><\/p>\n\n<h1 id=\"01GQY30TVWPBD67XWD5022C0G3\"><span class=\"wysiwyg-color-black\"><strong><span class=\"wysiwyg-font-size-large\">lo basico<\/span><\/strong><\/span><\/h1>\n<p><span class=\"wysiwyg-color-black\"><strong>\u00bfQui\u00e9n es el desarrollador de la integraci\u00f3n de Jira?<\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\">La clave para la integraci\u00f3n de Jira (tanto en la nube como en el servidor) es monday.com.<\/span><\/p>\n\n<p><span class=\"wysiwyg-color-black\"><strong>\u00bfQui\u00e9n inicia la conexi\u00f3n requerida a la red?  <\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\" style=\"font-weight: 400\">Si bien somos nosotros quienes iniciamos la conexi\u00f3n, ambas partes deben participar para crear la conexi\u00f3n con \u00e9xito.<\/span><\/p>\n\n<h1 id=\"01GQY30TVWR5XDSHJ32Z1729VP\"><span class=\"wysiwyg-font-size-large wysiwyg-color-black\"><strong>identificaci\u00f3n<\/strong><\/span><\/h1>\n<p><span class=\"wysiwyg-color-black\"><strong>\u00bfC\u00f3mo se realiza la identificaci\u00f3n en este servicio?  <\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\">Se trata de una identificaci\u00f3n basada en token, en la que el usuario inicia sesi\u00f3n en monday.com con su informaci\u00f3n de inicio de sesi\u00f3n de JIRA y, a partir de ese momento, la interacci\u00f3n entre las dos partes se gestiona mediante un token de acceso.<\/span><\/strong><\/span><\/p>\n\n<p><span class=\"wysiwyg-color-black\"><strong>\u00bfMonday.com tiene un agente binario para instalar en nuestra red, para administrar los componentes de seguridad autom\u00e1ticamente?  <\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\">no. La configuraci\u00f3n del servidor Jira se basa en la comunicaci\u00f3n HTTPS t\u00edpica y cualquier filtro de seguridad adicional debe implementarse en el firewall de la red del usuario. <\/span><\/strong><\/span><\/p>\n\n<p><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\"><strong>\u00bfUtiliza CAL para el registro L o ha implementado su propio sistema de registro?  <\/strong><\/span><\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\">Implementamos una soluci\u00f3n SIEM, a la que transferimos registros de nuestro NIDS, registros de tr\u00e1fico de ubicaciones externas y registros generales de identificaci\u00f3n y autorizaci\u00f3n, tanto de la propia aplicaci\u00f3n como de los recursos de la infraestructura. Un equipo SOC administrado revisa peri\u00f3dicamente los incidentes de seguridad y los maneja seg\u00fan su gravedad. <\/span><\/strong><\/span><\/p>\n\n<p><span class=\"wysiwyg-color-black\"><strong>\u00bfC\u00f3mo podemos establecer una integraci\u00f3n con Jira cuando nuestra instancia est\u00e1 detr\u00e1s de un firewall\/VPN?  <\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\">Es necesario que haya alg\u00fan tipo de acceso a Internet para integrarse con el servidor de Jira o con cualquier tercero.<\/span><\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\">Adem\u00e1s, los siguientes rangos de IP deben estar abiertos en su firewall\/VPN para que la integraci\u00f3n funcione:<\/span><\/strong><\/span><\/p>\n<ul>\n<li><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\">82.115.214.0 \/ 24<\/span><\/strong><\/span><\/li>\n<li><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\">Nuestra <span style=\"font-weight: 400\"><em>salida<\/em><\/span> utiliza este rango (contiene 256 direcciones p\u00fablicas desde 82.115.214.0 a 82.115.214.255) para enviar datos a los clientes. Este rango debe estar en la lista blanca para aceptar conexiones entrantes desde nuestra infraestructura. <\/span><\/strong><\/span><\/li>\n<li><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\">No es posible registrar las direcciones IP <span style=\"font-weight: 400\"><em>de ingreso<\/em><\/span> , que se utilizan para recibir datos de los clientes (como llamadas a nuestras aplicaciones API) porque usamos Cloudfare como nuestro proveedor de red final y pueden cambiar las direcciones IP en cualquier momento. Esto no deber\u00eda ser un problema en la mayor\u00eda de los casos. <\/span><\/strong><\/span><\/li>\n<\/ul>\n<h1 id=\"01GQY30TVW87B3GGQ6Z2AQ4XKX\"><span class=\"wysiwyg-font-size-large wysiwyg-color-black\"><strong>permisos<\/strong><\/span><\/h1>\n<p><span class=\"wysiwyg-color-black\"><strong>\u00bfPor qu\u00e9 se requieren privilegios de administrador global?<\/strong><span style=\"font-weight: 400\"> <\/span><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\" style=\"font-weight: 400\">Usamos la API REST de JIRA para crear Webhooks y para ello las credenciales autorizadas deben ser las de un administrador de JIRA con permisos globales.  <\/span><\/p>\n<p class=\"wysiwyg-text-align-left\"><span class=\"wysiwyg-color-black\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/globalfinanceschool.com\/wp-content\/uploads\/2024\/12\/%D7%90%D7%91%D7%98%D7%97%D7%94-%D7%95%D7%98%D7%9B%D7%A0%D7%95%D7%9C%D7%95%D7%92%D7%99%D7%99%D7%AA-%D7%9E%D7%99%D7%93%D7%A2-%D7%90%D7%99%D7%A0%D7%98%D7%92%D7%A8%D7%A6%D7%99%D7%94-%D7%A9%D7%9C-Jira.webp\" alt=\"imagen_6__15_.png\" width=\"512\" height=\"144\" title=\"\"><\/span><\/p>\n<p class=\"wysiwyg-text-align-left\">\n<\/p><p><span class=\"wysiwyg-color-black\"><strong>\u00bfQu\u00e9 medidas de seguridad se aplican?  <\/strong><\/span><\/p>\n<ul>\n<li><span class=\"wysiwyg-color-black\" style=\"font-weight: 400\">JIRA en la nube: para monday.com&lt;&gt; En las aplicaciones de terceros, no existe ning\u00fan tipo de aplicaci\u00f3n sobre los datos salientes y, para los datos entrantes, la informaci\u00f3n se cifra mediante TLS 1.2.<\/span><\/li>\n<li><span class=\"wysiwyg-color-black\" style=\"font-weight: 400\">Servidor JIRA: para el servidor JIRA, depende del servidor local y de la persona que crear\u00e1 la integraci\u00f3n: si el cliente escribe una direcci\u00f3n base que usa http y no https, entonces la comunicaci\u00f3n no se cifrar\u00e1 en tr\u00e1nsito. En general, si utilizan https (ssl), con un certificado confiable, los datos se cifrar\u00e1n en tr\u00e1nsito. <\/span><\/li>\n<\/ul>\n<p><span class=\"wysiwyg-color-black\"><strong>Para el servidor Jira, \u00bfse puede acceder a la aplicaci\u00f3n\/API solo internamente o est\u00e1 expuesta directamente a la web?  <\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\" style=\"font-weight: 400\">monday.com es accesible desde cualquier lugar y est\u00e1 expuesto a Internet. Su servidor JIRA no lo es, ya que es una instancia local. Entonces, para que estos dos objetos funcionen juntos, se te solicita que permitas solicitudes provenientes de monday.com (en el mundo exterior) a tu servidor.  <\/span><\/p>\n\n<h1 id=\"01GQY30TVW16H8JXNNH5KA02S2\"><span class=\"wysiwyg-color-black\"><strong><span class=\"wysiwyg-font-size-large\">Transferencia y almacenamiento de datos.<\/span><\/strong><\/span><\/h1>\n<p><span class=\"wysiwyg-color-black\"><strong>\u00bfQu\u00e9 datos se transfieren?  <\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\">Los datos transferidos se basan en el mapeo definido por el usuario en el momento de la definici\u00f3n de la integraci\u00f3n. Los campos son problemas y proyectos del lado de Jira y elementos del nuestro. <\/span><\/strong><\/span><\/p>\n<p><span class=\"wysiwyg-color-black\"><strong><span style=\"font-weight: 400\"><img decoding=\"async\" src=\"https:\/\/globalfinanceschool.com\/wp-content\/uploads\/2024\/12\/1729101313_172_%D7%90%D7%91%D7%98%D7%97%D7%94-%D7%95%D7%98%D7%9B%D7%A0%D7%95%D7%9C%D7%95%D7%92%D7%99%D7%99%D7%AA-%D7%9E%D7%99%D7%93%D7%A2-%D7%90%D7%99%D7%A0%D7%98%D7%92%D7%A8%D7%A6%D7%99%D7%94-%D7%A9%D7%9C-Jira.webp\" alt=\"imagen_6__16_.png\" title=\"\"><\/span><\/strong><\/span><\/p>\n<p class=\"wysiwyg-text-align-left\">\n<\/p><p><span class=\"wysiwyg-color-black\" style=\"font-weight: 400\"><strong>\u00bfA qu\u00e9 datos podemos acceder y qu\u00e9 podemos hacer con ellos (leer o escribir)?<\/strong> <\/span><\/p>\n<p><span class=\"wysiwyg-color-black\" style=\"font-weight: 400\">La respuesta a esta pregunta depende del alcance del token API:<\/span><\/p>\n<ul>\n<li>\n<span class=\"wysiwyg-color-black\" style=\"font-weight: 400\">La integraci\u00f3n de Jira es una integraci\u00f3n basada en tokens (no Oauth2), lo que significa que no solicitamos dominios espec\u00edficos. Ni monday.com ni el usuario pueden controlar los dominios del token API. Esto se basa en la configuraci\u00f3n de Jira. Es decir, si algunos permisos cambian despu\u00e9s de la detecci\u00f3n, no tenemos control sobre ello, ya sea que se trate de agregar nuevas capacidades API o eliminarlas.   <\/span>\n<ul>\n<li><span class=\"wysiwyg-color-black\"><span style=\"font-weight: 400\">Documentaci\u00f3n:<\/span> <a href=\"https:\/\/support.atlassian.com\/atlassian-account\/docs\/manage-api-tokens-for-your-atlassian-account\/\" target=\"_blank\" rel=\"noopener\">https:\/\/support.atlassian.com\/atlassian-account\/docs\/manage-api-tokens-for-your-atlassian-account\/<\/a><span style=\"font-weight: 400\"><\/span><\/span><\/li>\n<\/ul>\n<\/li>\n<li><span class=\"wysiwyg-color-black\" style=\"font-weight: 400\">Teniendo en cuenta lo anterior, monday.com solo acceder\u00e1 a los datos solicitados que aparecen en la receta. Siempre que se active la integraci\u00f3n, intentar\u00e1 recuperar solo los datos relevantes necesarios para completar la ejecuci\u00f3n. No realizamos llamadas API innecesarias para recuperar los datos no utilizados. datos.    <\/span><\/li>\n<\/ul>\n\n<div class=\"p-rich_text_section\">\n<\/div>\n<p><!-- Footer sentense with support information --><\/p>\n<p><!-- Footer sentense with support information --><\/p><\/div>\n<p><a href=\"https:\/\/support.monday.com\/hc\/en-us\/articles\/4410232032402-Security-IT-Jira-Integration\" target=\"_blank\" rel=\"noopener\">Enlace de la fuente  <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En monday.com, la seguridad es la m\u00e1xima prioridad. Queremos asegurarnos de que est\u00e9 seguro cuando cree su flujo de trabajo con nosotros. Este art\u00edculo responder\u00e1 a las preguntas frecuentes sobre la seguridad y la implementaci\u00f3n de TI de la integraci\u00f3n del servidor y la nube de Jira. lo basico \u00bfQui\u00e9n es el desarrollador de la [&hellip;]<\/p>\n","protected":false},"author":9274,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17043],"tags":[17044,13807],"class_list":["post-288631","post","type-post","status-publish","format-standard","hentry","category-guias-guia-del-lunes","tag-guia-del-lunes","tag-guias"],"_links":{"self":[{"href":"https:\/\/globalfinanceschool.com\/es\/wp-json\/wp\/v2\/posts\/288631","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/globalfinanceschool.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/globalfinanceschool.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/globalfinanceschool.com\/es\/wp-json\/wp\/v2\/users\/9274"}],"replies":[{"embeddable":true,"href":"https:\/\/globalfinanceschool.com\/es\/wp-json\/wp\/v2\/comments?post=288631"}],"version-history":[{"count":0,"href":"https:\/\/globalfinanceschool.com\/es\/wp-json\/wp\/v2\/posts\/288631\/revisions"}],"wp:attachment":[{"href":"https:\/\/globalfinanceschool.com\/es\/wp-json\/wp\/v2\/media?parent=288631"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/globalfinanceschool.com\/es\/wp-json\/wp\/v2\/categories?post=288631"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/globalfinanceschool.com\/es\/wp-json\/wp\/v2\/tags?post=288631"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}