Terraform IaC
Terraform IaC
Terraform-Konfiguration und -State auf kryptografische Schlüssel, Zertifikate und Algorithmen analysieren
Überblick
Die Quelle Terraform IaC analysiert die Terraform-HCL-Konfiguration und State-Dateien auf kryptografische Konfiguration. Sie legt die Schlüssel, Zertifikate und Algorithmen offen, die in Ihrem Infrastructure-as-Code deklariert oder festgehalten sind, sodass Sie deren Quantenrisiko bewerten können, bevor sie in Produktion gelangen.
Was wird gescannt
| Element | Details |
|---|---|
| HCL-Konfiguration | In Terraform-HCL deklarierte kryptografische Konfiguration |
| State-Dateien | Im Terraform-State festgehaltenes kryptografisches Material |
| Schlüssel & Zertifikate | Von der Konfiguration referenzierte oder erzeugte Schlüssel und Zertifikate |
| Algorithmen | Algorithmen und Parameter mit Quantenrisikobewertung |
Wann einzusetzen
Shift-Left für Infrastruktur
Erkennen Sie quantenanfällige kryptografische Konfiguration in IaC vor der Bereitstellung
State-Audit
Prüfen Sie kryptografisches Material, das in Terraform-State-Dateien erfasst ist
So führen Sie den Scan aus
Starten Sie einen Terraform-IaC-Scan über den Scan-Assistenten im Cockpit:
Scan ausführen öffnen
Gehen Sie im Cockpit zu Scan ausführen.
Quelle auswählen
Wählen Sie in Schritt 1 (Quelle) die Option Terraform IaC.
Konfiguration bereitstellen
Richten Sie den Scan auf Ihre Terraform-Konfiguration und Ihren State aus, starten Sie anschließend den Scan und prüfen Sie die Ergebnisse.