Terraform IaC
Terraform IaC
Terraform の構成と state を分析し、暗号鍵、証明書、アルゴリズムを検出します
適用対象:
Terraform HCLTerraform StateKeys & CertificatesInfrastructure-as-Code
概要
Terraform IaC ソースは、Terraform の HCL 構成と state ファイル を分析して暗号構成を検出します。Infrastructure-as-Code で宣言または記録された 鍵、証明書、アルゴリズム を洗い出し、本番環境に到達する前にその量子リスクを評価できるようにします。
スキャン対象
| 項目 | 詳細 |
|---|---|
| HCL 構成 | Terraform HCL で宣言された暗号構成 |
| State ファイル | Terraform state に記録された暗号資産 |
| 鍵と証明書 | 構成によって参照または生成される鍵と証明書 |
| アルゴリズム | 量子リスク評価を伴うアルゴリズムとパラメータ |
使用する場面
📝
インフラ向けシフトレフト
デプロイ前に IaC 内の量子脆弱性のある暗号構成を検出します
🔍
State 監査
Terraform state ファイルに記録された暗号資産をレビューします
実行方法
Cockpit のスキャンウィザードから Terraform IaC スキャンを実行します。
1
スキャンの実行を開く
Cockpit で Run a Scan に移動します。
2
ソースを選択
Step 1 (Source) で Terraform IaC を選択します。
3
構成を指定
スキャン対象を Terraform 構成と state に向け、スキャンを開始して検出結果を確認します。