BLACKSHIELD

公開ガイド

ログイン後: 初日の次のステップ

これを初日から使用します。空のワークスペースから検証済みの結果と所有権のクリアに移行するためのチェックリスト。 対象: 新しいテナント管理者とセキュリティ リード. 一般的な設定時間: 30 ~ 45 分.

開始前に

  • 請求と設定へのアクセス権を持つワークスペース管理者としてサインインします。
  • パイロット統合用のリポジトリ、イメージ、またはクラウド アカウントを 1 つ選択します。
  • そのパイロット統合用の専用 API キーを作成します。 /api-keys.

手順

ステップ 1

アカウントとアクセス セットアップを検証する

幅広いチームを招待する前に、ワークスペースの準備が整っているかどうかを確認してください。

  • ワークスペースの詳細と請求ステータスを確認します。
  • 管理者と読み取り専用のアクセス パスの両方を確認します。
  • 監査とアラートの設定が承認されたユーザーに表示されることを確認します。

ステップ 2

最初の取り込みパスを接続します

1つの高信号スキャナターゲットから開始し、成功を検証してから拡張します。

  • 代表的なリポジトリ、イメージ、またはクラウド アカウントを 1 つ選択します。
  • その統合用の専用 API キーを作成します。
  • Rドライラン スキャンを実行し、結果を送信してエンドツーエンド フローを検証します。

ステップ 3

毎日の運用リズムを確立します。

最初の調査結果を、明確な説明責任を伴う反復可能なレビュー プロセスに転換します。

  • 結果とアラートを確認して、重大度のマッピングを確認します。
  • 重要な結果に対して直ちに所有者を割り当てます。
  • 定期的なセキュリティとエンジニアリングのレビュー頻度をスケジュールします。

成功チェック

  • パイロット スキャンが正常に送信され、[結果] ビューに表示されます。
  • 重要な検出結果の所有者とレビュー頻度が文書化されています。
ログイン後: 初日の次のステップ | BlackShield Docs