BLACKSHIELD

Guida pubblica

Configura il tuo workspace

Crea il tuo spazio di lavoro, il primo amministratore e le chiavi di integrazione in modo che il tuo team possa iniziare a importare i risultati in modo sicuro. Pubblico: Proprietari di workspace e primi amministratori del tenant. Tempo medio di configurazione: 15-20 minuti.

Prima di iniziare

  • Prepara nome organizzazione, slug area di lavoro e prima email di lavoro dell'amministratore.
  • Decidere chi sarà il proprietario del triage e della rotazione delle chiavi API dopo l'onboarding.
  • Avere una destinazione dello scanner pronta per la prima importazione convalida.

Passo dopo passo

Passo 1

Crea area di lavoro e primo amministratore

Utilizza l'onboarding guidato per registrare la tua organizzazione e stabilire il primo account amministratore attendibile.

  • Completa il profilo dell'organizzazione e lo slug dell'area di lavoro.
  • Verificare l'e-mail dell'amministratore e applicare la policy della password requisiti.
  • Accedi e conferma l'accesso al dashboard per l'amministratore principale.

Passo 2

Crea chiavi API di integrazione

Emetti chiavi separate per integrazione in modo da poter ruotare o revocare senza interrompere tutte le pipeline.

  • Crea una chiave API per pipeline CI, scanner o integrazione cloud.
  • Imposta finestre di scadenza in linea con la policy di rotazione segreta.
  • Conserva le chiavi grezze nel tuo gestore dei segreti, mai nel controllo del codice sorgente.

Passo 3

Imposta proprietà e impostazioni predefinite operative

Definire chi esamina i risultati e come vengono prese le decisioni sull'escalation prima che inizino ad arrivare i dati.

  • Assegnarne almeno uno amministratore e un proprietario analista.
  • Imposta tempi di risposta target per risultati critici e di gravità elevata.
  • Condividi un elenco di controllo di implementazione della prima settimana con i responsabili tecnici e della sicurezza.

Controlli di esito

  • Il primo amministratore può accedere e aprire il dashboard.
  • A almeno una chiave API di inserimento viene creata e archiviata nel tuo gestore segreto.
Configura il tuo workspace | BlackShield Docs