設定済みのアセスメントスキャン設定
次の表に記載されている通り、Tenable が提供するスキャナーテンプレートの一部には設定済みの評価設定が含まれます。設定済みの評価設定は、選択したテンプレートおよび
| テンプレート | スキャンタイプ | 設定済みの設定 |
|---|---|---|
| Discovery (検出) | ||
| Host Discovery (ホスト検出) | – | – |
| Vulnerabilities (脆弱性) | ||
| Basic Network Scan (Basic Network スキャン) | Default (デフォルト) |
|
|
Scan for known web vulnerabilities (既知のウェブの脆弱性をスキャン) |
|
|
| Scan for all web vulnerabilities (quick) (すべてのウェブ脆弱性をスキャンする (簡易)) |
|
|
| Scan for all web vulnerabilities (complex) (すべてのウェブの脆弱性をスキャン (複合)) |
|
|
| Custom (カスタム) | ||
| Advanced Scan (詳細なスキャン) | – | – |
| Advanced Dynamic Scan (詳細な動的スキャン) | – | – |
| Malware Scan (マルウェアスキャン) | – | [Malware Settings] (マルウェア設定) のデフォルト |
| Mobile Device Scan (モバイルデバイススキャン) | – | – |
| Web Application Tests (ウェブアプリケーションテスト) |
Scan for known web vulnerabilities (既知のウェブの脆弱性をスキャン) |
|
| Scan for all web vulnerabilities (quick) (すべてのウェブの脆弱性をスキャン (高速)) (デフォルト) |
|
|
| Scan for all web vulnerabilities (complex) (すべてのウェブの脆弱性をスキャン (複合)) |
|
|
| Custom (カスタム) | ||
| Credentialed Patch Audit (認証パッチ監査) | – | [Brute Force] (ブルートフォース)、[Windows]、[Malware] (マルウェア) のデフォルト |
| Badlock Detection (Badlock 検出) | – | – |
| Bash Shellshock Detection (Badlock Shellshock 検出) | [Web Crawler] (ウェブクローラー) のデフォルト | |
| DROWN Detection (DROWN 検出) | – | – |
| Intel AMT Security Bypass (Intel AMT セキュリティバイパス) | – | – |
| Log4Shell | デフォルト |
|
| Log4Shell Remote Checks (Log4Shell リモートチェック) | デフォルト |
|
| Log4Shell Vulnerability Ecosystem (Log4Shell 脆弱性のエコシステム) | デフォルト |
|
| Shadow Brokers Scan (Shadow Brokers スキャン) | – | – |
| Spectre and Meltdown (Spectre および Meltdown) | – | – |
| WannaCry Ransomware (WannaCryランサムウェア) | – | – |
| コンプライアンス | ||
| Audit Cloud Infrastructure (クラウドインフラ監査) | – | – |
| Internal PCI Network Scan (内部 PCI ネットワークスキャン) | デフォルト |
|
|
Scan for known web vulnerabilities (既知のウェブの脆弱性をスキャン) |
|
|
| Scan for all web vulnerabilities (quick) (すべてのウェブ脆弱性をスキャンする (簡易)) |
|
|
| Scan for all web vulnerabilities (complex) (すべてのウェブの脆弱性をスキャン (複合)) |
|
|
| Custom (カスタム) | ||
| MDM Config Audit (MDM 設定監査) | – | – |
| Offline Config Audit (オフライン設定監査) | – | – |
| PCI Quarterly External Scan (PCI 四半期外部スキャン) | – | – |
| Policy Compliance Auditing (ポリシーコンプライアンス監査) | – | – |
| SCAP and OVAL Auditing (SCAP および OVAL 監査) | – | – |