Procédé d'analyse de sécurité d'un fichier de déploiment d'une plateforme d'orchestration d'une grappe de serveurs; Produit programme d'ordinateur et plateforme d'orchestration associés

Procédé d'analyse de sécurité d'un fichier de déploiement d'une plateforme d'orchestration d'une grappe de serveurs ; Produit programme d'ordinateur et plateforme d'orchestration associés. Ce procédé comporte les étapes de : - extraire (151, 152, 153) du fichier de...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: REBECCHI, Filippo, BLAISE, Agathe
Format: Patent
Sprache:fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Procédé d'analyse de sécurité d'un fichier de déploiement d'une plateforme d'orchestration d'une grappe de serveurs ; Produit programme d'ordinateur et plateforme d'orchestration associés. Ce procédé comporte les étapes de : - extraire (151, 152, 153) du fichier de déploiement une pluralité d'objets, chaque objet étant une instance d'un objet générique appartenant à une librairie ; - corréler (154) ces objets entre eux, obtenant une pluralité d'ensembles d'objets associés chacun à un conteneur ou à un regroupement d'exécution de conteneurs du fichier de déploiement ; - élaborer (155) un graphe comportant des nœuds et des liens, chaque nœud correspondant à un conteneur ou à un regroupement d'exécution de conteneurs, et chaque lien correspondant à une relation de sécurité entre nœuds connectés par le lien, et appliquer une pluralité d'analyses de sécurité sur ledit graphe pour obtenir une pluralité d'indicateurs quantitatifs pour chacun des nœuds et des liens du graphe, noter (156) ceux-ci en calculant un score global de vulnérabilité à partir des différents indicateurs quantitatifs ; et - afficher (157) le graphe enrichi des scores globaux de vulnérabilité. Figure pour l'abrégé : Figure 4