Passer au contenu principal

Paramétrer le connecteur Hackuity

Configurez le connecteur Hackuity pour générer des indicateurs sur vos actifs et vos vulnérabilités, et synchroniser automatiquement les vulnérabilités les plus critiques comme écarts dans Tenacy.

Hackuity vous donne une vue complète de votre exposition cyber et les outils pour l'interpréter, afin de détecter, anticiper et vous protéger des vulnérabilités. La plateforme réinvente la gestion des vulnérabilités basée sur le risque (RBVM) en agrégeant plus de 80 outils tiers dans une vue unifiée, en priorisant les vulnérabilités grâce à un algorithme de scoring basé sur le risque, et en automatisant la remédiation selon votre surface d'attaque.

Ce connecteur interroge l'API Hackuity pour produire des indicateurs (des mesures chiffrées suivies dans le temps sur un périmètre) sur vos actifs et leurs vulnérabilités. Il permet également de synchroniser les vulnérabilités les plus critiques comme des écarts (des défauts de sécurité enregistrés dans un registre Tenacy).

Cet article s'adresse aux Admins Tenacy en charge de la configuration des connecteurs.

Ce connecteur permet de remonter les informations suivantes :

  • Vulnérabilités : vulnérabilités critiques, vulnérabilités ouvertes, vulnérabilités critiques ouvertes, et score de vulnérabilité.

  • Actifs : nombre d'actifs et actifs présentant un niveau de vulnérabilité critique.

  • Les vulnérabilités les plus critiques comme écarts dans Tenacy.

Ajouter et configurer le connecteur

Pour ajouter ce connecteur, rendez-vous dans Catalogue > Connecteurs > Hackuity > Ajouter un connecteur.

Après l'ajout, vous devez paramétrer :

  • Périmètre opérateur : le périmètre qui opère et prescrit les règles de gestion des vulnérabilités. Les indicateurs y seront rattachés par défaut.

  • Périodicité : la fréquence à laquelle l'API Hackuity est interrogée et à laquelle les indicateurs sont mis à jour (quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle).

Une fois le connecteur créé, la configuration continue avec les identifiants de connexion à Hackuity :

  • Namespace : la valeur alphanumérique identifiant votre espace, disponible dans la console Hackuity.

  • Identifiant utilisateur : le login du compte utilisé pour la connexion.

  • Mot de passe utilisateur : le mot de passe associé à ce compte.

  • URL de la console Hackuity : l'adresse de votre instance Hackuity.

Puis, pour paramétrer la synchronisation des vulnérabilités :

  • Score minimum des findings : le score en dessous duquel les vulnérabilités ne sont pas synchronisées, afin de ne se concentrer que sur les vulnérabilités pertinentes. Ce seuil ne concerne que les écarts, pas les indicateurs.

  • Seuil critique : le score à partir duquel une vulnérabilité est considérée comme critique par Tenacy.

  • Registre d'écarts : le registre dans lequel synchroniser les vulnérabilités les plus critiques identifiées par Hackuity.

  • Nombre maximal d'écarts à synchroniser : la limite d'écarts synchronisés à chaque exécution du connecteur (100 par défaut si laissé vide, valeur maximale : 100).

⚠️ Si le champ Registre d'écarts est laissé vide, aucune vulnérabilité ne sera synchronisée dans Tenacy. Seuls les indicateurs continueront d'être alimentés.

💡 À chaque synchronisation, les statuts Hackuity et Tenacy sont comparés : les écarts encore présents chez Hackuity sont rouverts s'ils avaient été fermés, et ceux qui ne sont plus détectés sont automatiquement fermés.

Vous pouvez remonter des valeurs différenciées vers plusieurs périmètres Tenacy à partir d'un seul connecteur, en renseignant le mapping de périmètres.

💡 Pour remonter plusieurs valeurs différenciées avec un seul connecteur, renseignez le ou les noms de périmètres Hackuity dans le modal de configuration des périmètres Tenacy.

Lancer son premier test

Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.

Allez dans ⚙️ > Connecteurs > cliquez sur le connecteur Hackuity > Exécuter maintenant :

💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.

Résultat attendu

Une fois le test lancé avec succès, le connecteur interroge automatiquement l'API Hackuity selon la périodicité choisie. Les indicateurs Score de vulnérabilité, Actifs, Actifs avec niveau de vulnérabilité critique, Vulnérabilités ouvertes et Vulnérabilités critiques ouvertes commencent à se mettre à jour, et les vulnérabilités les plus critiques remontent progressivement comme écarts dans le registre configuré.

Questions fréquentes

Que se passe-t-il si je ne renseigne aucun registre d'écarts ?

Les vulnérabilités identifiées par Hackuity ne sont alors pas synchronisées sous forme d'écarts dans Tenacy. Seuls les indicateurs continuent d'être alimentés.

Quelle est la différence entre le score minimum des findings et le seuil critique ?

Le score minimum des findings détermine quelles vulnérabilités sont synchronisées comme écarts, en excluant celles jugées peu pertinentes. Le seuil critique détermine, parmi les vulnérabilités remontées, à partir de quel score elles sont considérées comme critiques par Tenacy.

Comment fonctionne la réouverture et la fermeture automatique des écarts ?

À chaque synchronisation, Tenacy compare les statuts entre Hackuity et Tenacy : un écart encore détecté par Hackuity est rouvert s'il avait été fermé, et un écart qui n'est plus détecté est automatiquement fermé.

Puis-je remonter des indicateurs différenciés pour plusieurs périmètres Hackuity ?

Oui, en renseignant le mapping de périmètres avec le ou les noms de périmètres Hackuity correspondants, un seul connecteur peut alimenter plusieurs périmètres Tenacy avec des valeurs distinctes.

Où puis-je trouver mon Namespace Hackuity ?

Cette valeur alphanumérique est disponible directement dans votre console Hackuity.

Avez-vous trouvé la réponse à votre question ?