Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Tenable Vulnerability Management

Poświadczenie API, wpisywane dla każdego klienta osobno.

Łączy się z platformą chmurową Tenable (dawniej Tenable.io), aby odczytać przeskanowane zasoby, otwarte podatności i ich istotność w ciągu trzydziestu dni, a także to, czy program skanowania rzeczywiście działa. Uzupełnia konektor Nessus, a nie zastępuje go: Nessus czyta skaner utrzymywany przez agencję, ten czyta platformę SaaS. Zasoby nigdy nieskanowane nie pojawiają się w żadnym zestawieniu.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Tenable Vulnerability Management, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Dans Tenable : Settings > My Account > API Keys > Generate. Les deux clés ne sont affichées qu'une fois et héritent des droits de l'utilisateur qui les génère — privilégiez un compte de service en lecture.

Minimalna rola

Minimalna rola wymagana przez ten konektor nie jest dotąd udokumentowana. Wolimy to napisać, niż zgadywać: niezweryfikowane twierdzenie o uprawnieniach dostępu trafia przed inspektora ochrony danych klienta, czyli dokładnie przed osobę, która je sprawdzi. Prosimy sięgnąć do dokumentacji producenta — tylko ona rozstrzyga o jego modelu ról.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Access Keytajne

    Générée depuis Settings > My Account > API Keys.

  • Secret Keytajne

    Affichée une seule fois, en même temps que l'Access Key.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 2. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi
  • #17 Audit de la sécurité des systèmes d'informationAudyt bezpieczeństwa systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

API jest publiczne i udokumentowane, ale dostępne wyłącznie w ramach płatnej subskrypcji, do której producent nie udostępnia wersji próbnej: nie istnieje instancja, którą moglibyśmy uzyskać, aby go uruchomić. To nie jest „jeszcze nie zrobione” — potrzebny byłby klient, który użyczy nam swojego tenanta.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.