Aller au contenu principal

Sources de données

S'applique à :
DashboardCLIServiceNowCloud KMSHSMGit Providers

Référence rapide​

CatégorieSource de donnéesDescriptionStatut
ITSM / CMDBServiceNowIntégration CMDB avec gestion des incidentsProduction
HSM / KMSSecurosys CloudHSMInventaire des clés du module matériel de sécurité (HSM)Production
HSM / KMSDuoKey KMSService de gestion de clés multi-locataireProduction
Pare-feu / RéseauFortinet FortiGateCertificats de pare-feu, VPN, inspection SSLProduction
Pare-feu / RéseauPalo Alto NetworksCertificats et configurations VPN de pare-feu nouvelle générationPrévu
Pare-feu / RéseauCheck PointDécouverte des pare-feu et passerelles VPN Check PointPrévu
Pare-feu / RéseauF5 BIG-IPContrôleur de distribution d'applications, certificats SSL, TLSPrévu
Pare-feu / RéseauCisco ASA/FirepowerCertificats de pare-feu et configuration VPN CiscoPrévu
Pare-feu / RéseauBarracudaDécouverte des certificats de pare-feu et WAF BarracudaPrévu
Pare-feu / RéseauCitrix ADCGestion des certificats SSL Citrix NetScaler/ADCPrévu
Pare-feu / RéseauFortiManagerGestion centralisée Fortinet et synchronisation des certificatsPrévu
Cloud KMSAWS KMSAmazon Web Services Key Management ServiceProduction
Cloud KMSAzure Key VaultMicrosoft Azure Key VaultBêta
Cloud KMSGoogle Cloud KMSGoogle Cloud Platform Key ManagementBêta
Code source / GitGitHubDépôts GitHub et GitHub EnterpriseProduction
Code source / GitGitLabDépôts GitLab et instances auto-hébergéesProduction
Code source / GitAzure DevOpsDépôts et pipelines Azure DevOpsProduction
SSH / Clés Clés SSHAgent SSH, clés utilisateur, authorized_keys, clés d'hôte serveurProduction
SSH / ClésCockpit SSHClés et certificats SSH gérés par CockpitProduction
Réseau / TLS Points de terminaison TLS/SSLPoints de terminaison HTTPS distants, chaînes de certificats, suites de chiffrementProduction
Avancé Scanner réseauDécouverte d'actifs cryptographiques à l'échelle du réseauPrévu
Avancé Capture de paquetsDétection de l'échange de clés post-quantique via analyse de paquetsAlpha
Avancé Domaine/Sous-domaineDécouverte automatisée sur les domaines et sous-domainesAlpha

Vue d'ensemble​

Capacités des sources de données

Importer

Importer des actifs cryptographiques depuis des systèmes externes

Synchroniser

Synchroniser automatiquement les inventaires d'actifs

Suivre

Suivre les actifs sur plusieurs plateformes

Intégrer

Intégrer avec les outils de sécurité existants

Sources de données prises en charge​

1. ServiceNow​

ServiceNow

Intégrez avec la CMDB ServiceNow pour suivre les actifs cryptographiques aux côtés des autres actifs informatiques.

Fonctionnalités

Synchronisation bidirectionnelleSynchroniser avec les tables ServiceNow
Création automatique d'incidentsPour les constats critiques
Prise en charge des tables personnaliséesUtilisez vos propres tables ServiceNow
Mises à jour en temps réelVia des webhooks

Configuration​

Via le tableau de bord :

1

Accéder aux paramètres

Accédez à Settings → Data Sources

2

Sélectionner ServiceNow

Cliquez sur Configure sur la carte ServiceNow

3

Saisir les détails

ChampDescriptionRequis
Instance URLVotre instance ServiceNow (par ex., https://company.service-now.com)Oui
UsernameNom d'utilisateur ServiceNow pour l'authentification de baseOui*
PasswordMot de passe ServiceNow pour l'authentification de baseOui*
OAuth TokenJeton OAuth (alternative au nom d'utilisateur/mot de passe)Oui*
API TableNom de table personnaliséNon (par défaut : x_1598283_post_q_0_x_pqc_crypto_asset)
Auto-Create IncidentsCréer automatiquement des incidents pour les constats critiquesNon (par défaut : true)

* Nom d'utilisateur/mot de passe ou jeton OAuth requis

Via la CLI :

# Set environment variables
export SERVICENOW_INSTANCE="https://company.service-now.com"
export SERVICENOW_USER="admin"
export SERVICENOW_PASSWORD="your-password"
# Or use OAuth token
export SERVICENOW_TOKEN="your-oauth-token"

# Test connection
dke-scanner-agent servicenow --test-connection

# Publish scan results
dke-scanner-agent servicenow --input scan-results.json

Test de la connexion​

Via le tableau de bord :

  1. Cliquez sur le bouton Test Connection
  2. Attendez le résultat : succès ou échec
  3. Consultez les messages d'erreur si la connexion échoue

Via la CLI :

dke-scanner-agent servicenow \
--instance https://company.service-now.com \
--token $SERVICENOW_TOKEN \
--test-connection

2. Securosys CloudHSM​

Securosys

Importez les clés cryptographiques depuis Securosys CloudHSM pour l'évaluation de la préparation quantique.

Fonctionnalités

Inventaire direct des clés HSMLire les clés depuis les partitions HSM
Analytique d'utilisation des clésSuivre les schémas d'utilisation des clés
Conformité des algorithmesVérifier la conformité des algorithmes
Planification de la rotation des clésPlans de rotation automatisés

Configuration​

Via le tableau de bord :

1

Accéder aux paramètres

Accédez à Settings → Data Sources

2

Sélectionner Securosys CloudHSM

Cliquez sur Configure sur la carte Securosys CloudHSM

3

Saisir les détails

ChampDescriptionRequis
API URLPoint de terminaison de l'API Securosys CloudHSMOui
API TokenJeton d'authentificationOui
Environmentproduction, staging ou developmentNon

Génération d'un jeton d'API :

  1. Connectez-vous à la console Securosys CloudHSM
  2. Accédez à Settings → API Tokens
  3. Cliquez sur Generate New Token
  4. Sélectionnez les portées : key:read, key:list
  5. Copiez et enregistrez le jeton de façon sécurisée

3. Fortinet FortiGate​

Fortinet

Découvrez les actifs cryptographiques dans les pare-feu Fortinet FortiGate, y compris les certificats, les configurations VPN et les paramètres SSL/TLS.

Fonctionnalités

Découverte de certificats SSL/TLSCertificats locaux et d'AC
Configurations VPN IPSecInterfaces Phase 1 et 2, groupes DH
Certificats SSL VPNCertificats serveur, versions TLS, suites de chiffrement
Certificats d'inspection approfondieCertificats et clés d'inspection SSL

Configuration​

Via le tableau de bord :

1

Accéder aux paramètres

Accédez à Settings → Data Sources

2

Sélectionner Fortinet FortiGate

Cliquez sur Configure sur la carte Fortinet FortiGate

3

Saisir les détails

ChampDescriptionRequis
Base URLURL de base FortiGate (par ex., https://192.168.1.1)Oui
API TokenJeton d'accès API FortiGate (jeton Bearer)Oui
Skip SSL VerifyIgnorer la vérification du certificat SSL pour les certificats auto-signésNon (par défaut : true)
TimeoutDélai d'expiration de connexion en secondesNon (par défaut : 30)

Génération d'un jeton d'API​

  1. Connectez-vous à l'interface web FortiGate
  2. Accédez à System → Administrators
  3. Créez un nouvel administrateur d'API REST
  4. Générez un jeton d'API avec les permissions requises : certificate (lecture), vpn.ipsec (lecture), vpn.ssl (lecture)
  5. Copiez et enregistrez le jeton de façon sécurisée

Analyse des risques​

Le scanner détecte automatiquement :

  • Algorithmes vulnérables au quantique : RSA-2048, ECDSA, groupes DH faibles
  • Versions TLS faibles : TLS 1.0, TLS 1.1
  • Expiration de certificat : dates d'expiration à venir
  • Exposition de clé privée : clés accessibles via l'API
  • Configurations VPN faibles : groupes DH 1, 2, 5

4. AWS KMS​

AWS KMS

Découvrez et évaluez les clés cryptographiques dans AWS Key Management Service sur plusieurs régions.

Fonctionnalités

Découverte de clés multi-régionsAnalyser plusieurs régions AWS
Clés gérées par le clientAnalyse des CMK
Magasins de clés externesClés XKS et CloudHSM
Statut de rotation des clésAnalyse de l'algorithme et de la spécification de clé

Configuration​

Via le tableau de bord :

1

Accéder aux paramètres

Accédez à Settings → Data Sources

2

Sélectionner AWS KMS

Cliquez sur Configure sur la carte AWS KMS

3

Saisir les détails

ChampDescriptionRequis
AWS Access Key IDClé d'accès IAM avec des permissions KMSOui
AWS Secret Access KeyClé d'accès secrète IAMOui
RegionsRégions AWS à analyser (séparées par des virgules)Oui

Types de clés pris en charge​

Le scanner analyse toutes les spécifications de clés AWS KMS :

  • Symétriques : AES-256, AES-128
  • RSA asymétriques : RSA-2048, RSA-3072, RSA-4096
  • ECC asymétriques : ECC_NIST_P256, ECC_NIST_P384, ECC_NIST_P521, ECC_SECG_P256K1
  • SM2 : norme cryptographique chinoise

Évaluation du risque quantique​

Spécification de cléAlgorithmeVulnérable au quantiqueScore de risque
SYMMETRIC_DEFAULTAES-256NonFaible
RSA_2048RSA-2048OuiÉlevé
RSA_3072RSA-3072OuiMoyen
RSA_4096RSA-4096OuiMoyen
ECC_NIST_P256ECDSA P-256OuiÉlevé

5. Azure Key Vault​

Azure Key Vault

Intégrez avec Microsoft Azure Key Vault pour un inventaire complet des clés et des certificats.

Fonctionnalités

Découverte de clésSur plusieurs abonnements
Gestion des certificatsInventaire complet des certificats
HSM géréClés adossées à un HSM
Revue des politiques d'accèsSuivi du versionnage des clés

Configuration​

Via le tableau de bord :

ChampDescriptionRequis
Tenant IDIdentifiant de locataire Azure ADOui
Client IDID d'application (client)Oui
Client SecretSecret client de l'applicationOui
Subscription IDID d'abonnement AzureOui

Configuration du principal de service​

  1. Enregistrez une application dans Azure AD
  2. Créez un secret client
  3. Attribuez les permissions Key Vault :
    • rôle Key Vault Reader sur l'abonnement
    • Key Vault Crypto User pour les opérations sur les clés
    • Key Vault Certificates User pour les certificats

Opérations prises en charge​

  • Lister tous les coffres de clés de l'abonnement
  • Énumérer les clés et les certificats
  • Analyser les types de clés (RSA, EC, AES)
  • Vérifier les tailles de clés et les courbes
  • Examiner les dates d'expiration
  • Évaluer la vulnérabilité quantique

6. Google Cloud KMS​

Google Cloud KMS

Découvrez les clés cryptographiques sur l'ensemble des projets Google Cloud Platform.

Fonctionnalités

Découverte multi-projetsAnalyser plusieurs projets GCP
Énumération des trousseaux de clésInventaire complet des trousseaux de clés
Clés HSM et logiciellesLes deux types de clés détectés
Revue des politiques IAMAnalyse des algorithmes et versionnage

Configuration​

Via le tableau de bord :

ChampDescriptionRequis
Service Account JSONIdentifiants du compte de service GCPOui
ProjectsID de projets GCP (séparés par des virgules)Oui

Configuration du compte de service​

  1. Créez un compte de service dans la console GCP
  2. Attribuez les rôles :
    • Cloud KMS Viewer
    • Cloud KMS CryptoKey Decrypter (si vous analysez l'utilisation des clés)
  3. Créez et téléchargez la clé JSON
  4. Collez le contenu JSON dans la configuration du scanner

Types de clés pris en charge​

  • GOOGLE_SYMMETRIC_ENCRYPTION
  • RSA_SIGN_PSS_2048_SHA256
  • RSA_SIGN_PSS_3072_SHA256
  • RSA_SIGN_PSS_4096_SHA256
  • EC_SIGN_P256_SHA256
  • EC_SIGN_P384_SHA384

7. DuoKey KMS​

DuoKey KMS

Intégrez avec le service de gestion de clés DuoKey pour une gestion complète du cycle de vie des clés.

Fonctionnalités

Inventaire centralisé des clésGestion complète du cycle de vie des clés
Prise en charge multi-locataireIsoler par locataire
Authentification OAuth 2.0Accès sécurisé basé sur des jetons
Surveillance en temps réelRapports de conformité automatisés

Configuration​

Via le tableau de bord :

ChampDescriptionRequis
API URLPoint de terminaison de l'API DuoKey KMS (par ex., https://kms.duokey.com)Oui
Tenant IDIdentifiant de locataire de votre organisationOui
Client IDID client OAuthOui
Client SecretSecret client OAuthOui
UsernameNom d'utilisateur KMSOui
PasswordMot de passe KMSOui
ScopePortée OAuthNon (par défaut : default-api)

Flux d'authentification​

Le scanner utilise le flux OAuth 2.0 Resource Owner Password Credentials :


8. GitHub​

GitHub

Analysez les dépôts GitHub à la recherche d'utilisation cryptographique dans le code source, y compris GitHub.com et GitHub Enterprise.

Fonctionnalités

Dépôts publics et privésAnalyse complète des dépôts
GitHub EnterprisePrise en charge auto-hébergée
Analyse par brancheAnalyser n'importe quelle branche
GitHub ActionsAnalyse CI/CD automatisée

Configuration​

Via la CLI :

# Scan GitHub repository
dke-scanner-agent source-code \
--github-repo owner/repository \
--github-token $GITHUB_TOKEN \
--branch main \
--output scan-results.json
ParamètreDescriptionRequis
--github-repoDépôt au format owner/repoOui
--github-tokenJeton d'accès personnel (PAT)Oui (définir la variable d'env. GITHUB_TOKEN)
--github-urlURL de l'API GitHub pour EnterpriseNon (par défaut : https://api.github.com)
--branchBranche à analyserNon (par défaut : main ou master)

Configuration du jeton d'accès personnel​

  1. Accédez à GitHub Settings → Developer settings → Personal access tokens
  2. Cliquez sur Generate new token (classic)
  3. Sélectionnez les portées :
    • repo (contrôle complet des dépôts privés)
    • read:org (si vous analysez des dépôts d'organisation)
  4. Générez et copiez le jeton
  5. Définissez la variable d'environnement : export GITHUB_TOKEN="ghp_xxxxxxxxxxxx"

9. GitLab​

GitLab

Analysez les dépôts GitLab, y compris GitLab.com et les instances GitLab auto-hébergées.

Fonctionnalités

GitLab.com et auto-hébergéLes deux pris en charge
Analyse de projet et de groupeAnalyser à n'importe quel niveau
Analyse de branche et de MRIntégration des merge requests
Pipeline CI/CDIntégration GitLab CI

Configuration​

Via la CLI :

# Scan GitLab project
dke-scanner-agent source-code \
--gitlab-project group/project \
--gitlab-token $GITLAB_TOKEN \
--branch main \
--output scan-results.json
ParamètreDescriptionRequis
--gitlab-projectProjet au format group/projectOui
--gitlab-tokenJeton d'accès personnel ou jeton d'accès de projetOui (définir la variable d'env. GITLAB_TOKEN)
--gitlab-urlURL de l'instance GitLabNon (par défaut : https://gitlab.com)
--branchBranche à analyserNon (par défaut : main ou master)

Configuration du jeton d'accès​

Jeton d'accès personnel :

  1. Accédez à GitLab User Settings → Access Tokens
  2. Créez un jeton avec les portées : read_api, read_repository
  3. Copiez le jeton et définissez : export GITLAB_TOKEN="glpat-xxxxxxxxxxxx"

Jeton d'accès de projet :

  1. Accédez à Project → Settings → Access Tokens
  2. Créez un jeton avec le rôle : Developer ou Maintainer
  3. Sélectionnez les portées : read_api, read_repository

10. Azure DevOps​

Azure DevOps

Analysez les dépôts Azure DevOps avec une prise en charge complète d'Azure DevOps Services et Server.

Fonctionnalités

Cloud et sur sitePrise en charge Services et Server
Analyse d'organisation et de projetAnalyse multi-dépôts
Intégration de pipelinePrise en charge d'Azure Pipelines
Création d'éléments de travailCréer des éléments pour les constats

Configuration​

Via la CLI :

# Scan Azure DevOps repository
dke-scanner-agent source-code \
--azdo-org myorg \
--azdo-project myproject \
--azdo-repo myrepo \
--azdo-token $AZDO_TOKEN \
--branch main \
--output scan-results.json
ParamètreDescriptionRequis
--azdo-orgNom de l'organisationOui
--azdo-projectNom du projetOui
--azdo-repoNom du dépôtOui
--azdo-tokenJeton d'accès personnel (PAT)Oui (définir la variable d'env. AZDO_TOKEN)
--azdo-urlURL Azure DevOpsNon (par défaut : https://dev.azure.com)
--branchBranche à analyserNon (par défaut : main)

Configuration du jeton d'accès personnel​

  1. Accédez à Azure DevOps User Settings → Personal Access Tokens
  2. Cliquez sur New Token
  3. Sélectionnez les portées :
    • Code (Read)
    • Project and Team (Read)
  4. Créez et copiez le jeton
  5. Définissez la variable d'environnement : export AZDO_TOKEN="xxxxxxxxxxxx"

Flux de travail des sources de données​

1

Configuration

Configurez la source de données via le tableau de bord ou la CLI :

  • Accédez à Settings → Data Sources
  • Cliquez sur Configure sur la source de données souhaitée
  • Saisissez les paramètres de connexion et les identifiants
2

Test de la connexion

Vérifiez la connectivité et l'authentification :

  • Cliquez sur le bouton Test Connection
  • Le scanner valide les identifiants et les permissions
  • Consultez le statut de la connexion
3

Synchronisation des données

Exécutez des analyses et synchronisez les actifs cryptographiques :

# Run a scan
dke-scanner-agent agent --output scan.json

# Sync to data source
dke-scanner-agent servicenow --input scan.json
4

Surveillance en temps réel

Le tableau de bord assure une surveillance continue :

  • Dernière synchronisation : horodatage de la dernière synchronisation réussie
  • Actifs synchronisés : nombre total d'actifs cryptographiques synchronisés
  • Statut : santé de la connexion (Connecté / Déconnecté / Erreur)
  • Erreurs : toute erreur ou tout avertissement de synchronisation

API des sources de données​


Considérations de sécurité​

Bonnes pratiques de sécurité

Stockage des identifiants

Utilisez des variables d'environnement, ne codez jamais les identifiants en dur

Sécurité réseau

HTTPS/TLS 1.2+ pour toutes les connexions

Contrôle d'accès

Privilèges minimaux pour les comptes de service

Rotation des jetons

Faites tourner les identifiants régulièrement


Bonnes pratiques​


Dépannage​



Assistance​

Pour une aide supplémentaire concernant les sources de données :