Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

AWS Security Hub

Poświadczenie API, wpisywane dla każdego klienta osobno.

Odczytuje zgodność konta AWS z wzorcami hartowania subskrybowanymi w Security Hub (CIS AWS Foundations, AWS Foundational Security Best Practices): które wzorce są aktywne i ile kontroli kończy się niepowodzeniem, według istotności. Łączny wynik Security Hub jest wyświetlany, ale nie zasila żadnego celu — agreguje kontrole z sześciu domen naraz. Jedno połączenie odczytuje jeden region. Cel 18 jest zastrzeżony dla podmiotów kluczowych: w przypadku klienta zaklasyfikowanego jako podmiot ważny odczyt ten jest zapisywany w historii, ale nie zmienia żadnego poziomu, ponieważ wzorzec nie stosuje do niego tego celu.

01

Co utworzyć w narzędziu

Dostęp tworzy się w AWS Security Hub, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Dans AWS : IAM > Utilisateurs > Informations d'identification de sécurité > Créer une clé d'accès, sur un utilisateur portant la politique AWSSecurityHubReadOnlyAccess. La région doit être celle où Security Hub est activé — une connexion lit une seule région.

Minimalna rola

Politique gérée AWSSecurityHubReadOnlyAccess, sur un utilisateur ou un rôle dédié. Aucune écriture n'est effectuée.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Région AWS

    Par exemple eu-west-3. Security Hub est régional : les constats restent dans la région qui les a produits.

  • Access Key ID

    Commence par AKIA pour une clé d'utilisateur.

  • Secret Access Keytajne
  • Session Token (optionnel)tajne

    Uniquement pour des identifiants temporaires STS. Laissez vide pour une clé permanente.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #18 Sécurisation de la configuration des ressources des systèmes d'informationZabezpieczenie konfiguracji zasobów systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

API jest publiczne i udokumentowane, ale dostępne wyłącznie w ramach płatnej subskrypcji, do której producent nie udostępnia wersji próbnej: nie istnieje instancja, którą moglibyśmy uzyskać, aby go uruchomić. To nie jest „jeszcze nie zrobione” — potrzebny byłby klient, który użyczy nam swojego tenanta.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.