Aller au contenu principal

Terraform IaC

S'applique à :
Terraform HCLÉtat TerraformClés & certificatsInfrastructure-as-Code

Vue d'ensemble​

La source Terraform IaC analyse la configuration HCL et les fichiers d'état Terraform pour la configuration cryptographique. Elle fait ressortir les clés, certificats et algorithmes déclarés ou enregistrés dans votre infrastructure-as-code afin que vous puissiez évaluer leur exposition quantique avant qu'ils n'atteignent la production.

Ce qu'elle analyse​

ÉlémentDétails
Configuration HCLConfiguration cryptographique déclarée dans le HCL Terraform
Fichiers d'étatMatériel cryptographique enregistré dans l'état Terraform
Clés & certificatsClés et certificats référencés ou générés par la configuration
AlgorithmesAlgorithmes et paramètres avec évaluation du risque quantique

Quand l'utiliser​

📝

Shift-left pour l'infra

Détecter la configuration cryptographique vulnérable au quantique dans l'IaC avant le déploiement

🔍

Audit de l'état

Passer en revue le matériel cryptographique capturé dans les fichiers d'état Terraform

Comment l'exécuter​

Lancez une analyse Terraform IaC depuis l'assistant d'analyse du Cockpit :

1

Ouvrir Lancer une analyse

Dans le Cockpit, accédez à Lancer une analyse.

2

Sélectionner la source

À l'étape 1 (Source), choisissez Terraform IaC.

3

Fournir la configuration

Pointez l'analyse vers votre configuration et votre état Terraform, puis lancez l'analyse et examinez les résultats.