Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Intruder

Poświadczenie API, wpisywane dla każdego klienta osobno.

Hostowane skanowanie podatności zewnętrznych. Vigicap odczytuje liczbę celów, ile nie jest skanowanych (nigdy nieskanowane lub poza limitem licencji), ile jest skanowanych z uwierzytelnieniem oraz liczbę według wagi. POKRYCIE decyduje najpierw: cel obecny i nieskanowany uniemożliwia jakikolwiek wniosek o ekspozycji. Cel, którego skan zablokował firewall aplikacyjny, jest oznaczany — jego czysty wynik niczego nie dowodzi.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Intruder, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Portail Intruder > Settings > Account > API Access Tokens > saisissez un nom, laissez l'expiration vide pour un jeton permanent, puis confirmez avec votre mot de passe. Le jeton n'est affiché qu'une fois. L'API n'est pas incluse dans l'offre gratuite.

Minimalna rola

Jeton d'accès personnel créé dans le portail Intruder (Settings > Account > API Access Tokens). Toutes les lectures de ce connecteur sont des GET ; aucune écriture n'est effectuée. Attention : Intruder ne propose pas de compte de service — « les jetons d'autorisation sont des jetons d'accès personnels, liés à votre compte utilisateur Intruder ». Le connecteur cessera donc de fonctionner si la personne qui a créé le jeton quitte l'organisation. Laissez le champ d'expiration vide pour un jeton permanent, ou prévoyez son renouvellement.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Jeton d'accès APItajne

    Créé dans Settings > Account > API Access Tokens. Lié à un compte utilisateur, pas à un compte de service.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

API jest publiczne i udokumentowane, ale dostępne wyłącznie w ramach płatnej subskrypcji, do której producent nie udostępnia wersji próbnej: nie istnieje instancja, którą moglibyśmy uzyskać, aby go uruchomić. To nie jest „jeszcze nie zrobione” — potrzebny byłby klient, który użyczy nam swojego tenanta.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.