Concepts clés

📚 Concepts clés

- Source : les sources sont vos applications cloud (Google Workspace ou Confluence par exemple) qui seront scannées par elba pour détecter des potentielles alertes de sécurités

- Scan : elba réalise des scans quotidiens sur vos sources, afin de détecter de potentielles alertes de sécurité

- Alerte : une alerte est une potentielle vulnérabilité détectée par elba sur une source donnée ; toutes les alertes sont affectées à un utilisateur, et ont 3 statuts : non envoyée (l’utilisateur n’a pas été notifié à propos de l’alerte), en attente (l’utilisateur a été notifié mais n’a pas encore pris d’action) et traitée (l’utilisateur a pris une action)

- App : une application correspond à un use case de SaaS security, qui servira à catégoriser les alertes de sécurité ; il y a 3 apps sur elba : Data protection, 3rd-party apps et Authentication

- Check : lorsque vous activez un check, cela signifie que les utilisateurs synchronisés seront notifiés à propos de leurs alertes et invités à prendre une action, soit en apportant une modification (par exemple révoquer les permissions d’une application tierce) soit en ignorant l’alerte (par exemple conserver l’application)