外部アタックサーフェスの検出結果の詳細
検出結果の詳細ペインの [詳細] タブと [資産のサマリー] タブには、外部アタックサーフェスの各サブタイプ (HTTP メタデータ、SSL/TLS、Whois) に固有のフィールドが表示されます。詳細ペインには、入力値のあるフィールドのみが表示されます。
HTTP メタデータ
HTTP メタデータの検出結果には、応答コード、サーバー情報、ページコンテンツ分析など、アタックサーフェス管理 (ASM) スキャンから収集されたウェブアプリケーションのメタデータが含まれます。
[詳細] タブ
[詳細] タブには、HTTP メタデータ検出結果に関する 2 つのセクションが表示されます。
[HTTP メタデータ] セクション
| フィールド | 説明 |
|---|---|
| コンテンツの長さ | HTTP 応答本文のサイズ (バイト単位)。 |
| パスワードフィールドの数 | ページで検出されたパスワード入力フィールドの数。 |
| HTTP コンテンツタイプ | HTTP 応答コンテンツの MIME タイプ (例: text/html)。 |
| 応答コード | サーバーから返された最初の HTTP 応答コード。 |
| HTTP サーバー | HTTP 応答ヘッダーで識別されたサーバーソフトウェア。 |
| Cookie の設定 | サーバーが応答で Cookie を設定しているかどうかを示します。 |
| 変動 | HTTP Vary 応答ヘッダーの値。キャッシングに影響するリクエストヘッダーがどれかを示します。 |
| 最終 URL | すべてのリダイレクトを経て到達した最後の URL。 |
| 最終応答コード | 最終 URL で返された HTTP 応答コード。 |
| リダイレクトチェーン | リダイレクトチェーンでトラバースされた URL のシーケンス (ある場合)。 |
| スクリーンショット | ASM スキャン中にキャプチャされたウェブページのスクリーンショット。 |
[HTTP ヘッダー] セクション
[HTTP ヘッダー] セクションには、サーバーから返された未加工の HTTP 応答ヘッダーがキーと値のペアとして表示されます (例: Content-Type、Server、Etag、Last-Modified)。
[資産のサマリー] タブ
| セクションまたはフィールド | 説明 |
|---|---|
| 資産 — 資産名 | この検出結果に関連付けられている資産の名前。 |
| 資産 — 資産 ID | 資産の一意の識別子。 |
| 資産 — タイプ | 資産タイプ (例: ウェブアプリケーション)。 |
| 資産 — ソース | 資産の検出ソース (例: 外部資産、ウェブアプリケーション)。 |
| 資産 — IPv4 アドレス | 資産に関連付けられている IPv4 アドレス。 |
| 資産 — パブリック | 資産がパブリックでアクセス可能かどうかを示します。 |
| 資産 — SSL/TLS | 資産が SSL/TLS をサポートしているかどうかを示します。 |
| 資産 — エージェントあり | 資産に Tenable Agent がデプロイされているかどうかを示します。 |
| 資産 — ライセンスあり | Tenable Vulnerability Management が資産にライセンスを付与しているかどうかを示します。 |
| 資産 — 削除済み | 資産の削除ステータスを示します。 |
| 資産 — 作成日 | Tenable Vulnerability Management が資産を作成した日時。 |
| 資産 — 更新日 | システムが資産レコードを最後に更新した日時。 |
| 最終確認日 — ASM による最終確認日 | アタックサーフェス管理が資産を最後に検出した日付。 |
| タグ | 資産に適用されているタグ。 |
SSL/TLS
SSL/TLS の検出結果には、発行者情報、有効期限日、サポートされているプロトコルなど、アタックサーフェス管理 (ASM) スキャンから収集された証明書の詳細が含まれます。
[詳細] タブ
[詳細] タブには、SSL/TLS 検出結果に関する 1 つのセクションが表示されます。
SSL/TLS セクション
| フィールド | 説明 |
|---|---|
| SSL/TLS 有効開始日 | SSL/TLS 証明書が有効になった日付。 |
| SSL/TLS 有効期限 | SSL/TLS 証明書が期限切れになる日付。 |
| SSL/TLS 発行元共通名 | 証明書発行者の共通名 (CN)。 |
| SSL/TLS 発行元組織 | 証明書発行者の組織 (O)。 |
| SSL/TLS 発行元の国や地域 | 証明書発行者の国または地域 (C)。 |
| SSL/TLS シリアル番号 | SSL/TLS 証明書のシリアル番号。 |
| SSL/TLS フィンガープリント | 証明書の暗号化フィンガープリント。 |
| SSL/TLS キー長 | 証明書の暗号化キーの長さ (ビット単位)。 |
| SSL/TLS プロトコル | サーバーでサポートされている SSL/TLS プロトコルのバージョン。 |
| SSL/TLS 暗号スイート | サーバーでサポートされている暗号スイート。 |
[資産のサマリー] タブ
SSL/TLS 検出結果の [資産のサマリー] タブには、HTTP メタデータ検出結果と同じ [資産] セクションと [タグ] セクションが表示されます。[最終確認日] セクションには、次の追加フィールドが含まれます。
| セクションまたはフィールド | 説明 |
|---|---|
| 最終確認日 — ASM による最終確認日 | アタックサーフェス管理が資産を最後に検出した日付。 |
| 最終確認日 — VM による初回確認日 | Tenable Vulnerability Management が最初に資産を認識した日時。これは、VM スキャン、ASM 検出インポート、または別のソースを反映している場合があります。 |
| 最終確認日 — VM による最終確認日 | Tenable Vulnerability Management が資産を観察した直近の日時。利用可能な場合、VM スキャンによってアップデートされます。それ以外の場合は、直近のインポートを反映します。 |
Whois
Whois 検出結果には、登録業者、登録者の連絡先情報、ドメイン名の有効期限など、WHOIS レコードから収集されたドメイン登録の詳細が含まれます。
[詳細] タブ
[詳細] タブには、Whois 検出結果に関する 1 つのセクションが表示されます。入力値のあるフィールドのみが表示されます。
[Whois] セクション
| フィールド | 説明 |
|---|---|
| 登録業者の名前 | ドメイン登録業者の名前。 |
| WHOIS ステータス | WHOIS レコードの現在のドメインステータス (例: clientTransferProhibited)。 |
| ドメイン名の有効期限 | ドメイン登録の有効期限が切れる日付。 |
| 連絡先メールアドレス | WHOIS レコードの一般的な連絡先メール。 |
| 登録者の氏名 | ドメイン登録者の名前。 |
| 登録者の組織 | ドメイン登録者の組織。 |
| 登録者のメールアドレス | ドメイン登録者のメールアドレス。 |
| 登録者の電話番号 | ドメイン登録者の電話番号。 |
| 登録者のファックス番号 | ドメイン登録者のファックス番号。 |
| 登録者の住所 1 ~ 4 | ドメイン登録者の住所行。 |
| 登録者の市区町村 | ドメイン登録者の都市。 |
| 登録者の都道府県 | ドメイン登録者の都道府県。 |
| 登録者の郵便番号 | ドメイン登録者の郵便番号。 |
| 登録者の国/地域 | ドメイン登録者の国または地域。 |
| 管理担当者の氏名 | ドメインの管理担当者の名前。 |
| 管理担当者の組織 | 管理担当者の組織。 |
| 管理担当者のメールアドレス | 管理担当者のメールアドレス。 |
| 管理担当者の電話番号 | 管理担当者の電話番号。 |
| 請求担当者のメールアドレス | ドメインの請求担当者のメールアドレス。 |
| 技術担当者の氏名 | ドメインの技術担当者の名前 |
| 技術担当者の組織 | 技術担当者の組織。 |
| 技術担当者のメールアドレス | 技術担当者のメールアドレス。 |
| ゾーン担当者のメールアドレス | DNS ゾーン担当者のメールアドレス。 |
[資産のサマリー] タブ
Whois 検出結果の [資産のサマリー] タブには、HTTP メタデータ検出結果と同じ [資産]、[最終確認] ([ASM による最終確認日] のみ)、[タグ] の各セクションが表示されます。フィールドの説明については、HTTP メタデータを参照してください。