Plutôt que d'exécuter une évaluation sur une stratégie de vulnérabilité, SaltStack SecOps Vulnerability prend en charge l'importation d'analyses de sécurité générées par divers fournisseurs tiers.
Au lieu d'exécuter une évaluation sur une stratégie de vulnérabilité, vous pouvez importer une analyse de sécurité tierce directement dans SaltStack Config et corriger les avis de sécurité qu'elle a identifiés à l'aide de SaltStack SecOps Vulnerability. Pour plus d'informations sur l'exécution d'une évaluation standard, reportez-vous à la section Comment exécuter une évaluation de vulnérabilité.
- Tenable
- Rapid7
- Qualys
- Kenna Security
Après l'importation de l'analyse, l'espace de travail Transfert d'importation affiche un résumé de l'importation et deux tableaux : une liste de vulnérabilités prises en charge et une liste de vulnérabilités non prises en charge. Les vulnérabilités prise en charge sont les avis disponibles pour correction. Les vulnérabilités non prises en charge sont les avis qui ne peuvent actuellement pas être corrigés. La liste des vulnérabilités non prises en charges inclut une explication des raisons pour lesquelles elles ne peuvent pas être importées.
Vous pouvez importer une analyse tierce à partir d'un fichier, d'un connecteur ou à l'aide de la ligne de commande.
Conditions préalables
Avant de pouvoir importer une analyse de sécurité tierce, vous devez configurer un connecteur. Le connecteur doit d'abord être configuré à l'aide des clés d'API de l'outil tiers.
Pour configurer un connecteur Tenable.io :

| Champ Connecteur | Description |
|---|---|
| Clé secrète et clé d'accès | Paire de clés requise pour l'authentification dans l'API du connecteur. Pour plus d'informations sur la génération de vos clés, consultez la documentation de Tenable.io. |
| URL | URL de base pour les demandes d'API. L'URL par défaut est https://cloud.tenable.com. |
| Jours depuis | Interrogez l'historique d'analyses Tenable.io en remontant de ce nombre de jours. Laissez ce champ vide pour que l'interrogation porte sur une période illimitée. Lorsque vous utilisez un connecteur pour importer les résultats d'analyse, SaltStack SecOps Vulnerability utilise les résultats les plus récents par nœud disponibles au cours de cette période.
Note : Pour vous assurer que votre stratégie contient les dernières données d'analyse, n'oubliez pas de réexécuter votre importation après chaque analyse.
SaltStack SecOps Vulnerability n'interroge pas Tenable.io pour connaître les données d'analyse les plus récentes.
|
Procédure
Résultats
Les avis sélectionnés sont importés dans SaltStack SecOps Vulnerability et figurent comme évaluation dans le tableau de bord de la stratégie. Le tableau de bord de la stratégie affiche également Importé de sous le titre de la stratégie pour indiquer que la dernière évaluation a été importée à partir de votre outil tiers.
Que faire ensuite
Vous pouvez maintenant corriger ces avis. Pour plus d'informations, reportez-vous à la section Comment corriger mes avis.