CyberCodeReview
  • Главная
  • 🔦Auditor
    • 📥Установка
      • Установка
      • Обновление
    • 🎯Функционал
    • ⚙️Настройки
      • Интеграция с Security Center
        • Настройка активов продукта
        • Конфигуратор Auditor
        • Последовательности
          • Создание последовательности
          • Изменение цепочек
      • Прямое использование Auditor
        • Очистка
        • Учетные данные Docker
        • Обработчики
        • Персонализация
      • Задания
        • Технические задания
        • Задания сканирования
        • Настройка заданий
    • 🚀Запуск аудита
      • Интеграция с Security Center
        • Запуск аудита вручную
        • Запуск аудита по расписанию
      • Прямое использование Auditor
  • 🖥️Security Center
    • 📥Установка
      • Установка
      • Начало работы с Security Center
        • Параметры конфигурации
      • Обновление
      • Доступ к конечным точкам API Security Center
      • Перенос базы данных
      • FAQ: типичные ошибки в процессе развертывания
    • 🎯Функционал
      • Активные задачи
      • Метрики безопасности
        • Дашборд статистики критичности
        • WRT (Weighted Risk Trend)
        • Как работать с WRT (для руководителей команд)
        • Настройки метрик
          • SLA
        • CVSS
          • Правило CVSS
      • Дедупликатор
        • Правила базовой дедупликации
        • Правила расширенной дедупликации
      • Пользовательские отчеты
    • 🎣Валидатор
      • Создание правила
      • Фильтрация и сортировка фильтров
    • 🕷️Просмотр обнаружений
      • Просмотр всех уязвимостей
      • Объединение уязвимостей в группы
      • Доступные массовые действия
      • Просмотр отдельной уязвимости
      • Фильтры и сортировка
    • 🔬Сканеры
      • Импорт отчетов от сканеров в Security Center
        • Ручной импорт используя файл отчета
        • Импорт через Терминал используя файл отчета
        • Импорт через лямбда-функцию используя файл отчета
      • Описание сканеров
        • Сканеры кода
          • Bandit
          • Brakeman
          • Checkov
          • CodeQL
          • ESLint
          • Gemnasium
          • Gosec
          • Hadolint
          • KICS
          • PHP_CodeSniffer
          • Retire.js
          • Semgrep
          • SpotBugs
          • Terrascan
        • Сканеры секретов
          • Gitleaks
          • Trufflehog3
        • Сканеры зависимостей образа и кода
          • Trivy
          • Плагин Trivy vulners.com
        • Веб-сканеры
          • Arachni Scan
          • Acunetix
          • Burp Enterprise Scan
          • OWASP Zap
        • Сканеры инфраструктуры
          • Prowler
          • Subfinder
          • Naabu
          • Nessus
          • Nuclei
        • Сканеры мобильной безопасности
          • MobSFScan
        • Прочие сканеры
          • Dependency-Track
          • Snyk
      • Кастомные импортеры
        • Актуальные кастомные импортеры
    • 📊Jira
      • Настройка интеграции Jira
      • Настройка веб-хука Jira
    • Dependency Track
    • 🛠️Основные настройки Security Center
      • Настройка уведомлений
        • Интеграция
        • Критерии и расписание
        • Управление расписанием уведомлений
      • Настройки SSO
        • GitLab SSO
        • Microsoft SSO
        • Okta SSO
      • Управление ролями пользователей и контролем доступа
        • Управление пользователями
        • Создание и редактирование ролей
      • Настройки продукта
        • Создание продукта
        • Импорт репозиториев
        • Параметры продукта
        • Оценка рисков
        • Активы продукта
      • Интеграция с системой контроля версий (VCS)
      • Настройки сканера
        • Автозакрытие
        • Группировка обнаружений
        • Пользовательское описание Jira
        • Пользовательское сопоставление критичности
        • Настройка задач Auditor
      • Настройка ссылок репозиториев
      • Страница тегов
      • Экран активов
Powered by GitBook
On this page
  • Содержание:
  • Создание новой роли
  • Редактирование существующей роли
  1. Security Center
  2. Основные настройки Security Center
  3. Управление ролями пользователей и контролем доступа

Создание и редактирование ролей

Роли в Security Center определяют разрешения на доступ и привилегии, предоставляемые пользователям в рамках платформы.

PreviousУправление пользователямиNextНастройки продукта

Last updated 1 month ago

На этой странице представлены рекомендации по созданию и редактированию ролей для настройки доступа и контроля пользователей в соответствии с требованиями вашей организации.

Чтобы создавать и редактировать роли, вам необходимо перейти на страницу "Роли" на вкладке "Пользователи и роли".

Назначение ролей и присвоение ролей пользователям могут выполнять только роли, которым предоставлено разрешение "Роли и пользователи". Убедитесь, что роль, назначенная вашей учетной записи, имеет это разрешение, чтобы получить доступ к учетным записям пользователей и управлять ими.

Содержание:

Создание новой роли

Чтобы создать новую роль с настраиваемыми разрешениями доступа, выполните следующие действия:

  1. Перейдите на страницу "Роли" с вкладки "Пользователи и роли".

  2. Нажмите кнопку "+ Добавить роль"

  3. Задайте понятное название новой роли, чтобы отразить ее цель или обязанности

  4. Определите необходимые разрешения доступа для роли, установив соответствующие флаги

  1. Определите конкретные типы продуктов или отдельные продукты, которые должны быть доступны пользователям, назначенным на эту роль. При установке флага "Исключить выбранные продукты" будет разрешен доступ ко всем продуктам, за исключением отмеченных в списке

Обратите внимание, что значение "Тип продукта" имеет приоритет над значением "Продукт". Если в настройках роли выбраны какие-либо значения для раздела "Имеет доступ к продуктам с типами", пользователи с этой ролью будут видеть все продукты с выбранным типом, независимо от значений, указанных в разделе "Имеет доступ к продуктам".

  1. Сохраните новую роль, нажав кнопку "Создать", чтобы добавить ее в список доступных ролей в Security Center.

Редактирование существующей роли

Чтобы изменить права доступа или сведения о существующей роли, выполните следующие действия:

  1. Перейдите на страницу "Роли" с вкладки "Пользователи и роли".

  2. Найдите роль, которую нужно отредактировать, в списке доступных ролей.

  3. Выберите роль, чтобы просмотреть ее сведения и разрешения.

  4. Внесите необходимые изменения в имя роли или разрешения на доступ, установив соответствующие флаги.

  5. При необходимости удалите роль, нажав кнопку "Удалить".

🖥️
🛠️
Создание новой роли
Редактирование существующей роли
Поиск роли
Определение прав роли
Определение разрешений новой роли
Определение доступных для роли продуктов
Редактирование роли