Zum Hauptinhalt springen

Terraform IaC

Gilt für:
Terraform HCLTerraform StateSchlüssel & ZertifikateInfrastructure-as-Code

Überblick​

Die Quelle Terraform IaC analysiert die Terraform-HCL-Konfiguration und State-Dateien auf kryptografische Konfiguration. Sie legt die Schlüssel, Zertifikate und Algorithmen offen, die in Ihrem Infrastructure-as-Code deklariert oder festgehalten sind, sodass Sie deren Quantenrisiko bewerten können, bevor sie in Produktion gelangen.

Was wird gescannt​

ElementDetails
HCL-KonfigurationIn Terraform-HCL deklarierte kryptografische Konfiguration
State-DateienIm Terraform-State festgehaltenes kryptografisches Material
Schlüssel & ZertifikateVon der Konfiguration referenzierte oder erzeugte Schlüssel und Zertifikate
AlgorithmenAlgorithmen und Parameter mit Quantenrisikobewertung

Wann einzusetzen​

📝

Shift-Left für Infrastruktur

Erkennen Sie quantenanfällige kryptografische Konfiguration in IaC vor der Bereitstellung

🔍

State-Audit

Prüfen Sie kryptografisches Material, das in Terraform-State-Dateien erfasst ist

So führen Sie den Scan aus​

Starten Sie einen Terraform-IaC-Scan über den Scan-Assistenten im Cockpit:

1

Scan ausführen öffnen

Gehen Sie im Cockpit zu Scan ausführen.

2

Quelle auswählen

Wählen Sie in Schritt 1 (Quelle) die Option Terraform IaC.

3

Konfiguration bereitstellen

Richten Sie den Scan auf Ihre Terraform-Konfiguration und Ihren State aus, starten Sie anschließend den Scan und prüfen Sie die Ergebnisse.