Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
conjur — CyberArk Conjur sécurise automatiquement les secrets utilisés par les utilisateurs privilégiés et les identités machines. | Kitploit
Outils/GitHubGitHub/cyberark/conjur
Authentification et AutorisationOutils de Chiffrement/DéchiffrementSécurité CloudDevSecOpsDétection de SecretsGestion des Identités et des Accès (IAM)
GitHubcyberark/conjur

conjur

CyberArk Conjur sécurise automatiquement les secrets utilisés par les utilisateurs privilégiés et les identités machines.

Voir le dépôt
942149il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Conjur

Conjur on DockerHub Maintainability Test Coverage

CyberArk Commons - ask Follow Conjur on Twitter

Conjur fournit la gestion des secrets et l'identité des applications pour l'infrastructure moderne :

  • Machine Authorization Markup Language (« MAML »), un langage de politique d'accès basé sur les rôles pour définir les composants système et leurs rôles, privilèges et métadonnées
  • Un service web REST pour :
    • gérer les cycles de vie des identités pour les humains et les machines
    • organiser et rechercher des rôles et des données dans votre infrastructure de secrets
    • autoriser l'accès aux ressources à l'aide d'un modèle d'autorisation sophistiqué
    • stocker les secrets et les rendre disponibles en toute sécurité
  • Intégrations dans toute la chaîne d'outils cloud :
    • infrastructure en tant que service (IaaS)
    • gestion de configuration
    • intégration et déploiement continus (CI/CD)
    • gestion des conteneurs et orchestration cloud

Remarque : nos badges et boutons de médias sociaux ne vous traquent jamais.

  • Getting Started
    • Compatibility
  • Community Support
  • Migrating to CyberArk Secrets Manager, Self-Hosted
  • Architecture
    • Database
      • DATABASE_URL environment variable
      • Database initialization
    • Authenticators
    • Rotators
    • Secrets and keys
      • Important: avoid data loss
    • Account management
  • Versioning
  • Contributing
  • License

Table des matières générée avec markdown-toc

Pour commencer

Veuillez vous référer à notre Guide de démarrage rapide pour des informations détaillées sur l'utilisation de Conjur Open Source pour la première fois, ou consultez la documentation Conjur pour des guides spécifiques concernant la configuration, les intégrations, l'administration, etc.

Compatibilité

Nous recommandons vivement de choisir la version de ce projet à utiliser à partir de la dernière version de la suite Conjur Open Source. Les mainteneurs de Conjur effectuent des tests supplémentaires sur les versions de la suite pour garantir la compatibilité. Dans la mesure du possible, mettez à jour votre version de Conjur pour correspondre à la dernière version de la suite ; lorsque vous utilisez des intégrations, choisissez la version de la suite la plus récente correspondant à votre version de Conjur.

Lors de la mise à niveau de votre serveur Conjur dans un environnement Docker Compose vers la dernière version de la suite, veuillez consulter les instructions de mise à niveau. Pour toute question, veuillez nous contacter sur Discourse.

Support communautaire

Notre canal principal de support est via notre communauté CyberArk Commons ici

Migration vers CyberArk Secrets Manager, auto-hébergé

Migrer les données de Conjur Open Source vers CyberArk Secrets Manager, auto-hébergé est simple en utilisant notre guide de migration

Architecture

Conjur est conçu pour être exécuté dans un ou plusieurs conteneurs Docker, en utilisant PostgreSQL comme magasin de données sous-jacent. Il est facile d'exécuter à la fois Conjur et PostgreSQL dans Docker ; voir le répertoire demo pour un exemple.

  • Remarque : Conjur est compatible avec PostgreSQL 15.

Base de données

Variable d'environnement DATABASE_URL

Conjur utilise la variable d'environnement DATABASE_URL pour se connecter à la base de données. Les options typiques pour cette URL sont :

  • Conteneur pg lié localement
  • Base de données gérée externe telle qu'AWS RDS.

Initialisation de la base de données

Conjur crée et/ou met à jour automatiquement le schéma de la base de données lors de son démarrage. Les scripts de migration se trouvent dans le répertoire db/migrate.

Authentificateurs

Conjur permet facilement de :

  • Activer et désactiver les authentificateurs intégrés
  • Sécuriser l'accès aux authentificateurs à l'aide de fichiers de politique
  • Créer des authentificateurs personnalisés

Documentation détaillée sur la conception des authentificateurs

Rotateurs

Conjur permet facilement de :

  • Faire pivoter régulièrement les variables à l'aide de rotateurs intégrés
  • Créer des rotateurs personnalisés

Documentation détaillée sur la conception des rotateurs

Secrets et clés

Article principal : Cryptographie Conjur

Conjur utilise une cryptographie standard de l'industrie pour protéger vos données.

Certaines opérations nécessitent le stockage et la gestion de données cryptées. Par exemple :

  • Les rôles peuvent avoir des clés API associées, qui sont stockées cryptées dans la base de données
  • la fonction authenticate émet un jeton JSON signé ; la clé de signature est une clé RSA de 2048 bits stockée cryptée dans la base de données

Les données sont cryptées en entrée et en sortie de la base de données à l'aide de Slosilo, une bibliothèque qui fournit :

  • chiffrement symétrique utilisant AES-256-GCM
  • un mixin de classe Ruby pour un chiffrement facile des attributs d'objet dans la base de données
  • chiffrement asymétrique et signature
  • un magasin de clés dans une base de données PostgreSQL pour un stockage et une récupération faciles des clés

Slosilo a été vérifié par un audit cryptographique professionnel. Demandez plus de détails dans notre communauté CyberArk Commons. (Vous pouvez y rejoindre ici.)

Important : éviter la perte de données

Lorsque vous démarrez Conjur, vous devez fournir une clé de données maître encodée en Base64 dans la variable d'environnement CONJUR_DATA_KEY. Vous pouvez générer une clé de données à l'aide de la commande suivante :

root@kitploit:~
$ docker run --rm conjur data-key generate

Ne PERDEZ PAS la clé de données, sinon toutes les données cryptées seront irrécupérables.

Gestion des comptes

Conjur prend en charge le fonctionnement simultané de plusieurs comptes séparés dans la même base de données. En d'autres termes, il est multi-tenant.

Chaque compte (également appelé « compte d'organisation ») possède sa propre clé privée de signature de jeton. Lorsqu'un rôle est authentifié, le HMAC du jeton d'accès est calculé à l'aide de la clé de signature du compte du rôle.

Les comptes peuvent être listés, créés et supprimés via le service /accounts. L'autorisation d'utiliser ce service est contrôlée par la ressource intégrée !:webservice:accounts. Notez que ! est lui-même un compte d'organisation, et donc les privilèges sur !:webservice:accounts peuvent être gérés via les politiques de Conjur.

Gestion des versions

À partir de la version 0.1.0, ce projet suit le Semantic Versioning.

Contribuer

Si vous êtes intéressé par l'exécution locale de Conjur et l'apprentissage de son fonctionnement, veuillez consulter notre Guide de contribution. Il comprend des instructions utiles pour le développement et le débogage de Conjur, notamment :

  • Prérequis de développement
  • Construction de Conjur en tant qu'image Docker
  • Configuration d'un environnement de développement local
  • Exécution des suites de tests
  • Processus de pull request
  • Guide de style
  • Maintenance du changelog

Si vous avez des questions, veuillez ouvrir un ticket ou nous demander sur Discourse.

Licence

Le serveur Conjur (c'est-à-dire le code dans ce dépôt) est sous licence GNU LGPL v3.0 de la Free Software Foundation. Cette licence a été choisie pour garantir que toutes les contributions au serveur Conjur sont mises à disposition de la communauté. Des licences commerciales sont également disponibles auprès de CyberArk.

Les clients API Conjur et autres extensions sont sous licence Apache Software License v2.0.

Copyright (c) 2020 CyberArk Software Ltd. Tous droits réservés.

Télécharger l’outil