Pentera Pentera

Intégrez les résultats de tests de sécurité et vulnérabilités Pentera

Le connecteur Pentera vous permet d'intégrer les résultats de vos tests de sécurité automatisés et vos vulnérabilités exploitables dans OverSOC.

Objectif

Le connecteur Pentera permet de récupérer les informations suivantes :

  • Résultats de tests de sécurité
  • Vulnérabilités exploitables
  • Recommandations de remédiation

Prérequis

  • Accès à une instance Pentera
  • Compte utilisateur avec permissions API
  • URL du serveur Pentera accessible

Informations à fournir dans OverSOC

ChampDescription
Server URLURL de votre serveur Pentera (ex: https://pentera.example.com)
API PortPort API (généralement 443 pour HTTPS)
Client IDID client pour l'authentification API
TGT TokenTicket Granting Token pour l'authentification

Procédure

Créer un client API dans Pentera

  1. Connectez-vous à votre instance Pentera.
  2. Naviguez vers Administration > Integrations > API Clients.
  3. Cliquez sur Create New Client.
  4. Nommez le client (ex: OverSOC Connector).
  5. Cliquez sur Issue TGT pour générer un Ticket Granting Token.
  6. Notez le Client ID et le TGT Token (le token ne s'affichera qu'une fois).

Configurer le connecteur dans OverSOC

  1. Dans OverSOC, accédez à Data Sources Settings > Sources.
  2. Sélectionnez Pentera et cliquez sur Configure.
  3. Renseignez les champs requis :
  4. Cliquez sur Save Configuration.

Bonnes pratiques de sécurité

  • Utilisez un client API dédié pour l'intégration OverSOC
  • Conservez le TGT token de manière sécurisée — il n'est affiché qu'une seule fois lors de sa création
  • Procédez à une rotation périodique du TGT token

Documentation officielle

Pour plus d'informations, consultez la Plateforme Pentera. La documentation API est accessible depuis la console Pentera ou via votre contact support Pentera.