ウェブアプリケーションの詳細

必要な Tenable Web App Scanning ユーザーロール: 基本、スキャンオペレーター、標準、スキャンマネージャー、管理者のいずれか

資産の詳細の表示 で表示される[資産の詳細] ページは、資産のタイプによって異なります。ウェブアプリケーション資産の場合、資産情報、関連する検出結果のリスト、AES、および ACR が含まれます。

ウェブアプリケーション資産の [資産の詳細] ページには、次のセクションがあります。

注意: Tenable Vulnerability Management は空のセクションを非表示にするため、これらのセクションは表示されない場合があります。

セクション 説明
ヘッダー

資産ヘッダー。特定の属性の存在に基づいて次の論理順序で表示されます。

  1. エージェント名
  2. NetBIOS 名
  3. ローカルホスト名
  4. ホスト完全修飾ドメイン名 (FQDN)
  5. IPv4 アドレス
  6. IPv6 アドレス
資産情報

資産に関する情報です。次のものが含まれます。

  • 資産 ID - 資産の UUID。

  • ライセンス済み ‐ 資産がライセンスされているかどうかを示します。

  • システムタイプ - プラグイン ID 54615 によって報告されるシステムタイプ。詳細は、Tenableプラグインを参照してください。

  • IPv4 アドレス - 資産の IPv4 アドレス。IPv4 アドレスがない場合は、資産の最初の IPv6。

  • パブリック - 資産がパブリックネットワークで使用可能かどうかを指定します。パブリック資産はパブリック IP 空間内にあり、Tenable Vulnerability Management クエリ名前空間の is_public 属性によって識別されます。

  • DNS - 資産ホストの完全修飾ドメイン名。

  • オペレーティングシステム - スキャンによって資産にインストールされていると識別されたオペレーティングシステム。

  • ネットワーク - 資産を識別したスキャナーに関連付けられたネットワークオブジェクトの名前。デフォルトのネットワーク名は [Default] です。詳細は、ネットワーク を参照してください。

  • MAC アドレス - 資産の静的メディアアクセス制御 (MAC) アドレス。

  • SSH フィンガープリント - スキャンによって資産レコードに関連付けられた SSH キーのフィンガープリント。

  • Tenable UUID - 資産に関連付けられている Tenable アカウントの一意の識別子。

  • カスタム属性 - 資産に追加されたカスタム属性。詳細は、Tenable 開発者ポータルを参照してください。

検出結果

資産に関連付けられたすべての検出結果を一覧表示する表。このセクションでは、次のアクションを実行できます。

  • 選択された検出結果をエクスポートします。

  • [検出結果で開く] をクリックすると、資産の [脆弱性] ページが表示されます。

資産のエクスポージャースコア (Tenable Lumin ライセンスが必要) 資産の 資産のエクスポージャースコア を示す説明アイコン。
ACR (資産重大度の格付け) (Tenable Lumin ライセンスが必要) 資産の ACR (資産重大度の格付け) を示す説明アイコン。
利用可能なスクリーンショット スクリーンショットが使用可能かどうかを示すインタラクティブなボタンです。スクリーンショットを表示するには、 ボタンをクリックします。
タグ

資産に適用されるタグです。タグを追加するには、追加 ボタンをクリックします。タグを削除するには、タグラベルの ボタンをクリックします。詳細は、タグ を参照してください。

スキャンの情報

資産のスキャン履歴に関する情報です。次の情報が含まれます。

  • 初回確認日 - スキャンが最初に資産を特定した日時。

  • 最終確認日 - スキャンの際に資産が最後に確認された日時。

  • ソース - 資産を特定したスキャンのソース。

アクション

右上の [アクション] ボタンをクリックしてドロップダウンを表示し、次の操作を実行できます。

  • エクスポート - 調査の表からのエクスポートで説明されているように、CSV または JSON にエクスポートします。

  • タグの追加 - 新しいタグを追加します。表示されたダイアログで、タグで説明されているように、[カテゴリ][値] を選択します。

  • タグの削除 - 既存のタグを削除します。表示されたダイアログでタグをクリックし、[削除] をクリックします。

  • すべての詳細を表示資産の詳細の表示で説明されているように、資産の詳細をすべて表示します。

  • 新しいタブですべての詳細を表示 — 資産の完全な詳細をブラウザの新しいタブに表示します。

  • 削除 - 資産の削除で説明されているように、資産を完全に削除します。