Vault
Vault
Cockpit に登録された vault に保持されている鍵をインベントリ化し、そのアルゴリズムを評価します
適用対象:
Securosys HSMAWS KMSAzure Key VaultAlgorithm Assessment
ヒント
Vault ソースは、鍵管理の鍵をインベントリ化するための 推奨 の方法です。レガシーの Cloud ソースに取って代わります。
概要
Vault ソースは、すでに Cockpit に登録されている vault に保持されている鍵をインベントリ化します。vault 接続は一元的に構成されているため、スキャンはその登録を再利用して鍵を列挙し、各鍵のアルゴリズムの量子脆弱性を評価します。サポートされる vault タイプには Securosys HSM、AWS KMS、Azure Key Vault が含まれます。
スキャン対象
| 項目 | 詳細 |
|---|---|
| Vault タイプ | Securosys HSM, AWS KMS, Azure Key Vault |
| 鍵 | 登録された vault から列挙された鍵 |
| アルゴリズム | 各鍵のアルゴリズムと鍵パラメータ |
| 量子リスク | 鍵ごとの量子脆弱性評価 |
使用する場面
🔒
マネージド鍵インベントリ
HSM またはクラウド鍵管理サービスに保持されている鍵を評価します
✅
Cloud よりも推奨
鍵管理インベントリには、レガシーの Cloud ソースの代わりにこのソースを使用します
実行方法
Cockpit のスキャンウィザードから Vault スキャンを実行します。
1
vault を登録
vault がすでに Cockpit に登録されていることを確認します。
2
スキャンの実行を開く
Cockpit で Run a Scan に移動します。
3
ソースを選択
Step 1 (Source) で Vault を選択し、登録済みの vault を選んでからスキャンを開始して検出結果を確認します。