メインコンテンツまでスキップ

Terraform IaC

適用対象:
Terraform HCLTerraform StateKeys & CertificatesInfrastructure-as-Code

概要​

Terraform IaC ソースは、Terraform の HCL 構成と state ファイル を分析して暗号構成を検出します。Infrastructure-as-Code で宣言または記録された 鍵、証明書、アルゴリズム を洗い出し、本番環境に到達する前にその量子リスクを評価できるようにします。

スキャン対象​

項目詳細
HCL 構成Terraform HCL で宣言された暗号構成
State ファイルTerraform state に記録された暗号資産
鍵と証明書構成によって参照または生成される鍵と証明書
アルゴリズム量子リスク評価を伴うアルゴリズムとパラメータ

使用する場面​

📝

インフラ向けシフトレフト

デプロイ前に IaC 内の量子脆弱性のある暗号構成を検出します

🔍

State 監査

Terraform state ファイルに記録された暗号資産をレビューします

実行方法​

Cockpit のスキャンウィザードから Terraform IaC スキャンを実行します。

1

スキャンの実行を開く

Cockpit で Run a Scan に移動します。

2

ソースを選択

Step 1 (Source) で Terraform IaC を選択します。

3

構成を指定

スキャン対象を Terraform 構成と state に向け、スキャンを開始して検出結果を確認します。