Come alternativa all'esecuzione di una valutazione di un criterio di vulnerabilità, SaltStack SecOps Vulnerability supporta l'importazione delle scansioni di sicurezza generate da diversi fornitori di terze parti.
Anziché eseguire una valutazione di un criterio di vulnerabilità, è possibile importare una scansione di sicurezza di terze parti direttamente in SaltStack Config e correggere gli avvisi di sicurezza identificati utilizzando SaltStack SecOps Vulnerability. Vedere Come si esegue una valutazione delle vulnerabilità per ulteriori informazioni sull'esecuzione di una valutazione standard.
- Tenable
- Rapid7
- Qualys
- Kenna Security
Dopo aver impostato la scansione, nell'area di lavoro Staging importazione vengono visualizzati un riepilogo dell'importazione e due tabelle, ovvero un elenco di vulnerabilità supportate e un elenco di vulnerabilità non supportate. Le vulnerabilità supportate sono gli avvisi che possono essere corretti. Le vulnerabilità non supportate sono avvisi che al momento non possono essere corretti. L'elenco delle vulnerabilità non supportate include una spiegazione del motivo per cui non possono essere importate.
È possibile importare una terza parte da un file, da un connettore o utilizzando la riga di comando.
Prerequisiti
Per poter importare una scansione della sicurezza di terze parti, è necessario configurare un connettore. Il connettore deve innanzitutto essere configurato utilizzando le chiavi API dello strumento di terze parti.
Per configurare un connettore Tenable.io:

| Campo Connettore | Descrizione |
|---|---|
| Chiave segreta e chiave di accesso | Coppia di chiavi necessaria per eseguire l'autenticazione con l'API del connettore. Per ulteriori informazioni sulla generazione delle chiavi, vedere la documentazione di Tenable.io. |
| URL | URL di base per le richieste API. L'impostazione predefinita è https://cloud.tenable.com. |
| Giorni da | Consente di eseguire query nella cronologia di scansioni di Tenable.io iniziando da questo numero di giorni fa. Lasciare il campo vuoto per eseguire una query per un periodo di tempo illimitato. Quando si utilizza un connettore per importare i risultati della scansione, SaltStack SecOps Vulnerability usa i risultati più recenti per nodo disponibili in questo periodo.
Nota: Per assicurarsi che il criterio contenga i dati di scansione più recenti, accertarsi di eseguire nuovamente l'importazione dopo ogni scansione.
SaltStack SecOps Vulnerability non esegue automaticamente il polling di Tenable.io per i dati della scansione più recente.
|
Procedura
risultati
Gli avvisi selezionati vengono importati in SaltStack SecOps Vulnerability e visualizzati come valutazione nel dashboard dei criteri. Nel dashboard dei criteri è presente anche la dicitura Importata sotto il titolo del criterio per indicare che la valutazione più recente è stata importata dallo strumento di terze parti.
Operazioni successive
A questo punto, è possibile correggere questi avvisi. Per ulteriori informazioni, vedere Come correggere gli avvisi.