Cas d’utilisation dans le contrôle de la posture de sécurité
Les cas d’utilisation sont différents scénarios que vous configurez pour vous aider à identifier des types spécifiques d’écarts de couverture d’outils. Chaque cas d’utilisation nécessite une ou plusieurs politiques pour auditer vos actifs afin de détecter d’éventuelles violations. Vous pouvez également définir vos propres politiques pour vous aider à répondre aux exigences de vos normes de sécurité internes spécifiques.
Cas d'utilisation
L’application Contrôle de la posture de sécurité prend en charge divers cas d’utilisation inclus dans l’application. Les cas d’utilisation vous aident à identifier des types spécifiques de lacunes de couverture d’outils dans vos actifs, l’exposition Internet des actifs dans le cloud et les combinaisons avec des vulnérabilités. Les politiques dont vous avez besoin pour les cas d’utilisation pris en charge sont également incluses dans le produit.
Vous pouvez afficher l’état de la couverture pour certains des principaux cas d’utilisation sur la page d’accueil de l’espace de travail Contrôle de la posture de sécurité à l’adresse dans le module d’accueil (page de destination).
Vous pouvez également afficher les connecteurs Service Graph pris en charge et l’état de couverture pour certains des cas d’utilisation clés dans les onglets « Connecteurs Service Graph pris en charge » et « Configuration du cas d’utilisation clé » à l’adresse suivante : (l’icône d’engrenage).
L’onglet « Cas d’utilisation clés » des pages de destination de l’accueil ne répertorie pas tous les cas d’utilisation possibles. Il vous fournit quelques cas d’utilisation importants que vous activez pour vous aider à démarrer avec le déploiement du produit Contrôle de la posture de sécurité.
Avant d’activer les politiques pour les cas d’utilisation pris en charge fournis avec l’application, vérifiez que vous avez effectué les tâches suivantes.
- Vous avez installé et configuré toutes les applications requises décrites à la section Installer les applications prises en charge pour le contrôle de la posture de sécurité.
- Vous avez satisfait à un ou plusieurs des prérequis suivants pour chaque cas d’utilisation.
- Vous utilisez actuellement ou vous installez et activez des connecteurs du graphe de services pour diverses catégories.
Les catégories des cas d’utilisation comprennent les connecteurs du graphe de services que vous devez activer pour obtenir des informations initiales et les connecteurs du graphe de services que vous pouvez activer pour améliorer la couverture des actifs que surveille le contrôle de la posture de sécurité.
- Vous utilisez actuellement l’application Vulnerability Response ou vous installez et activez celle-ci.
- Vous utilisez actuellement ou vous configurez l’analyse de compte cloud pour vos comptes AWS et Azure sous « Gestion de la posture de sécurité cloud ».
Les exigences spécifiques pour chaque cas d’utilisation pris en charge sont décrites dans les sections suivantes. En outre, vous devez activer une ou plusieurs des politiques fournies avec Contrôle de la posture de sécurité pour un cas d’utilisation. Ce concept est également abordé dans les sections suivantes.