アセスメントスキャン設定
注意: スキャンがポリシーに基づいている場合、スキャンの [Assessment] (評価) 設定は設定できません。これらの設定は、関連するポリシーでのみ変更できます。
You can use Assessment settings to configure how a scan identifies vulnerabilities, as well as what vulnerabilities are identified. This includes identifying malware, assessing the vulnerability of a system to brute force attacks, and the susceptibility of web applications.
Certain Tenable-provided scanner templates include
If you select the Custom preconfigured setting option, or if you are using a scanner template that does not include preconfigured assessment settings, you can manually configure Assessment settings in the following categories:
Note: The following tables include settings for the Advanced Scan template. Depending on the template you select, certain settings may not be available, and default values may vary.
一般
[General] (全般) セクションには、次の設定グループが含まれます。
総当たり
[Brute Force] (ブルートフォース) セクションには、次の設定のグループが含まれます。
SCADA
設定 | デフォルト値 | 説明 |
---|---|---|
Modbus/TCP コイルアクセス |
Modbus は、1 の機能コードを使用して Modbus サーバーのコイルを読み取ります。コイルはバイナリ出力設定を表し、通常はアクチュエータにマッピングされます。コイルを読み取る機能により、攻撃者がシステムをプロファイルし、書き込みコイルメッセージを介して変更するレジスタの範囲を特定できます。 |
|
Start at Register (レジスタで開始) |
0 |
スキャンを開始するレジスタです。 |
End at Register (レジスタで終了) | 16 | スキャンを停止するレジスタです。 |
ICCP/COTP TSAP アドレス指定の脆弱性 |
ICCP/COTP TSAP アドレス指定メニューは、可能な値を試すことにより、ICCP サーバー上の接続指向トランスポートプロトコル (COTP) トランスポートサービスアクセスポイント (TSAP) の値を決定します。 |
|
Start COTP TSAP (開始 COTP TSAP) | 8 | 試行する開始 TSAP 値を指定します。 |
Stop COTP TSAP (終了 COTP TSAP) | 8 | 試行する終了 TSAP 値を指定します。Tenable Nessus は、開始値と停止値の間のすべての値を試します。 |
ウェブアプリケーション
デフォルトでは、Tenable Nessus はウェブアプリケーションをスキャンしません。[Web Application] (ウェブアプリケーション) セクションへの初回アクセス時に表示される [Scan Web Applications] (ウェブアプリケーションのスキャン) 設定は、[Off] (オフ) に設定されています。次の表にリストされているウェブアプリケーションの設定を変更するには、[Off] (オフ) ボタンをクリックします。その他の設定が表示されます。
[Web Applications] (ウェブアプリケーション) セクションには、次の設定のグループが含まれます。
Windows
Windows セクションには、次の設定のグループが含まれます。
設定 | デフォルト値 | 説明 |
---|---|---|
全般設定 | ||
Request information about the SMB Domain (SMBドメインに関する情報をリクエストする) | 無効 |
有効にすると、センサーがローカルユーザーの代わりにドメインユーザーをクエリします。この設定を有効にすると、プラグイン 10892 および 10398 を実行できるようになり、プラグイン 72684 および 10907 がドメインユーザーをクエリできるようになります。 |
ユーザー列挙メソッド | ||
ユーザー検出に適した数のユーザー列挙メソッドを有効にできます。 |
||
SAM Registry (SAM レジストリ) | Enabled (有効) | Tenable Nessus は、Security Account Manager (SAM) レジストリを介してユーザーを列挙します。 |
ADSI Query (ADSI クエリ) | Enabled (有効) | Tenable Nessus は、Active Directory Service Interfaces (ADSI) を介してユーザーを列挙します。ADSI を使用するには、[Credentials] (認証情報) > [Miscellaneous] (その他) > [ADSI] で認証情報を設定する必要があります。 |
WMI Query (WMI クエリ) | Enabled (有効) | Tenable Nessus は、Windows Management Interface (WMI) を介してユーザーを列挙します。 |
RID Brute Forcing (RID ブルートフォース) | 無効 | Tenable Nessus は、相対識別子 (RID) ブルートフォースを介してユーザーを列挙します。この設定を有効にすると、[Enumerate Domain Users] (ドメインユーザーを列挙する) および [Enumerate Local User] (ローカルユーザーを列挙する) 設定を有効にします。 |
ドメインユーザーを列挙する |
||
Start UID (開始 UID) | 1000 | Tenable Nessus がドメインユーザーの列挙を試みる ID 範囲の開始部分です。 |
End UID (終了 UID) | 1200 | Tenable Nessus がドメインユーザーの列挙を試みる ID 範囲の終了部分です。 |
ローカルユーザーを列挙する |
||
Start UID (開始 UID) | 1000 | Tenable Nessus がローカルユーザーの列挙を試みる ID 範囲の開始部分です。 |
End UID (終了 UID) | 1200 | Tenable Nessus がローカルユーザーの列挙を試みる ID 範囲の終了部分です。 |
マルウェア
[Malware] (マルウェア) セクションには、次の設定のグループが含まれます。
設定 | デフォルト値 | [Description] (説明) |
---|---|---|
ハッシュと許可リストファイル | ||
Custom Netstat IP Threat List (カスタム Netstat IP 脅威リスト) | なし |
A text file that contains a list of known bad IP addresses that you want to detect. Each line in the file must begin with an IPv4 address. Optionally, you can add a description by adding a comma after the IP address, followed by the description. You can also use hash-delimited comments (e.g., #) in addition to comma-delimited comments. Note: Tenable does not detect private IP ranges in the text file. |
Provide your own list of known bad MD5 hashes (既知の不正な MD5 ハッシュのリストを指定する) | なし |
追加の不良 MD5 ハッシュをテキストファイル (MD5 ハッシュを 1 行につき 1 つ入力) を介してアップロードすることができます。任意でハッシュの説明を含めることもできます。その場合は、ハッシュの後にコンマを追加し、続けて説明を入力します。ターゲットのスキャン中に一致するものを Tenable Nessus が見つけた場合、スキャン結果に説明が表示されます。コンマ区切りのコメントに加えて、標準のハッシュ区切りのコメント (例: #) も使用できます。 |
Provide your own list of known good MD5 hashes (既知の正常な MD5 ハッシュのリストを指定する) | なし | 追加の正常な MD5 ハッシュをテキストファイル (MD5 ハッシュを 1 行につき 1 つ入力) を介してアップロードすることができます。アップロードされたファイル内に各ハッシュの説明を追加できます (オプション)。ハッシュの後にコンマを追加すると、その後に説明を続けることができます。Tenable Nessus によりターゲットのスキャン中に一致するものが見つかり、ハッシュの説明が提供された場合、スキャン結果に説明が表示されます。コンマ区切りのコメントに加えて、標準のハッシュ区切りのコメント (例: #) も使用できます。 |
Hosts file allowlist (ホストファイル許可リスト) | なし |
Tenable Nessus は、システムホストファイルに侵害の兆候がないかチェックします (例: 侵害された Windows システム (ホストファイルチェック) というタイトルのプラグイン ID 23910)。このオプションを使用すると、スキャン中に Tenable Nessusに無視させる IP とホスト名のリストを含むファイルをアップロードできます。通常のテキストファイルの行ごとに 1 つの IP と 1 つのホスト名 (ターゲット上のホストファイルと同じ形式) を含めます。 |
Yara Rules (Yara ルール) | ||
Yara Rules (Yara ルール) | なし |
A .yar file containing the YARA rules to be applied in the scan. You can only upload one file per scan, so include all rules in a single file. For more information, see yara.readthedocs.io. |
ファイルシステムスキャン | ||
Scan file system (ファイルシステムのスキャン) | Off (オフ) |
このオプションを有効にすると、ホストコンピューターのシステムディレクトリとファイルをスキャンできます。 警告: 10 台以上のホストを対象としたスキャンでこの設定を有効にすると、パフォーマンスが低下する可能性があります。 |
Windows ディレクトリ | ||
Scan %Systemroot% (%Systemroot% スキャン) | Off (オフ) | ファイルシステムのスキャンを有効にして、%Systemroot% をスキャンします。 |
Scan %ProgramFiles% (%ProgramFiles% スキャン) | Off (オフ) | ファイルシステムのスキャンを有効にして、%ProgramFiles% をスキャンします。 |
Scan %ProgramFiles(x86)% (%ProgramFiles(x86)% スキャン) | Off (オフ) | ファイルシステムのスキャンを有効にして、%ProgramFiles(x86)% をスキャンします。 |
Scan %ProgramData% (%ProgramData% スキャン) | Off (オフ) | ファイルシステムのスキャンを有効にして、%ProgramData% をスキャンします。 |
Scan User Profiles (ユーザープロファイルのスキャン) | Off (オフ) | ファイルシステムのスキャンを有効にして、ユーザープロファイルをスキャンします。 |
Linux ディレクトリ | ||
Scan $PATH ($PATH のスキャン) | Off (オフ) | $PATH の場所をスキャンするファイルシステムスキャンを有効にします。 |
Scan /home (/home のスキャン) | Off (オフ) | /home をスキャンするファイルシステムスキャンを有効にします。 |
MacOS ディレクトリ | ||
Scan $PATH ($PATH のスキャン) | Off (オフ) | $PATH の場所をスキャンするファイルシステムスキャンを有効にします。 |
Scan /Users (/Users のスキャン) | Off (オフ) | /Users をスキャンするファイルシステムスキャンを有効にします。 |
Scan /Applications (/Applications のスキャン) | Off (オフ) | /Applications をスキャンするファイルシステムスキャンを有効にします。 |
Scan /Library (/Library のスキャン) | Off (オフ) | /Library をスキャンするファイルシステムスキャンを有効にします。 |
カスタムディレクトリ | ||
Custom Filescan Directories (カスタムファイルスキャンディレクトリ) | なし | マルウェアファイルスキャンでスキャンするディレクトリをリストしたカスタムファイルです。ファイル内には、ディレクトリを 1 つずつ改行してリストします。Tenable Nessus では、C:\ や / などのルートディレクトリや、%Systemroot% などの変数を使用できません。 |
データベース
設定 | デフォルト値 | 説明 |
---|---|---|
Oracle データベース | ||
Use detected SIDs (検出した SID を使用する) | 無効 |
When enabled, if at least one host credential and one Oracle database credential are configured, the scanner authenticates to scan targets using the host credentials, and then attempts to detect Oracle System IDs (SIDs) locally. The scanner then attempts to authenticate using the specified Oracle database credentials and the detected SIDs. If the scanner cannot authenticate to scan targets using host credentials or does not detect any SIDs locally, the scanner authenticates to the Oracle database using the manually specified SIDs in the Oracle database credentials. |