外部アタックサーフェスの検出結果の詳細

検出結果の詳細ペインの [詳細] タブと [資産のサマリー] タブには、外部アタックサーフェスの各サブタイプ (HTTP メタデータSSL/TLSWhois) に固有のフィールドが表示されます。詳細ペインには、入力値のあるフィールドのみが表示されます。

HTTP メタデータ

HTTP メタデータの検出結果には、応答コード、サーバー情報、ページコンテンツ分析など、アタックサーフェス管理 (ASM) スキャンから収集されたウェブアプリケーションのメタデータが含まれます。

[詳細] タブ

[詳細] タブには、HTTP メタデータ検出結果に関する 2 つのセクションが表示されます。

[HTTP メタデータ] セクション

フィールド 説明
コンテンツの長さ HTTP 応答本文のサイズ (バイト単位)。
パスワードフィールドの数 ページで検出されたパスワード入力フィールドの数。
HTTP コンテンツタイプ HTTP 応答コンテンツの MIME タイプ (例: text/html)。
応答コード サーバーから返された最初の HTTP 応答コード。
HTTP サーバー HTTP 応答ヘッダーで識別されたサーバーソフトウェア。
Cookie の設定 サーバーが応答で Cookie を設定しているかどうかを示します。
変動 HTTP Vary 応答ヘッダーの値。キャッシングに影響するリクエストヘッダーがどれかを示します。
最終 URL すべてのリダイレクトを経て到達した最後の URL。
最終応答コード 最終 URL で返された HTTP 応答コード。
リダイレクトチェーン リダイレクトチェーンでトラバースされた URL のシーケンス (ある場合)。
スクリーンショット ASM スキャン中にキャプチャされたウェブページのスクリーンショット。

[HTTP ヘッダー] セクション

[HTTP ヘッダー] セクションには、サーバーから返された未加工の HTTP 応答ヘッダーがキーと値のペアとして表示されます (例: Content-TypeServerEtagLast-Modified)。

[資産のサマリー] タブ

セクションまたはフィールド 説明
資産 — 資産名 この検出結果に関連付けられている資産の名前。
資産 — 資産 ID 資産の一意の識別子。
資産 — タイプ 資産タイプ (例: ウェブアプリケーション)。
資産 — ソース 資産の検出ソース (例: 外部資産、ウェブアプリケーション)。
資産 — IPv4 アドレス 資産に関連付けられている IPv4 アドレス。
資産 — パブリック 資産がパブリックでアクセス可能かどうかを示します。
資産 — SSL/TLS 資産が SSL/TLS をサポートしているかどうかを示します。
資産 — エージェントあり 資産に Tenable Agent がデプロイされているかどうかを示します。
資産 — ライセンスあり Tenable Vulnerability Management が資産にライセンスを付与しているかどうかを示します。
資産 — 削除済み 資産の削除ステータスを示します。
資産 — 作成日 Tenable Vulnerability Management が資産を作成した日時。
資産 — 更新日 システムが資産レコードを最後に更新した日時。
最終確認日 — ASM による最終確認日 アタックサーフェス管理が資産を最後に検出した日付。
タグ 資産に適用されているタグ。

SSL/TLS

SSL/TLS の検出結果には、発行者情報、有効期限日、サポートされているプロトコルなど、アタックサーフェス管理 (ASM) スキャンから収集された証明書の詳細が含まれます。

[詳細] タブ

[詳細] タブには、SSL/TLS 検出結果に関する 1 つのセクションが表示されます。

SSL/TLS セクション

フィールド 説明
SSL/TLS 有効開始日 SSL/TLS 証明書が有効になった日付。
SSL/TLS 有効期限 SSL/TLS 証明書が期限切れになる日付。
SSL/TLS 発行元共通名 証明書発行者の共通名 (CN)。
SSL/TLS 発行元組織 証明書発行者の組織 (O)。
SSL/TLS 発行元の国や地域 証明書発行者の国または地域 (C)。
SSL/TLS シリアル番号 SSL/TLS 証明書のシリアル番号。
SSL/TLS フィンガープリント 証明書の暗号化フィンガープリント。
SSL/TLS キー長 証明書の暗号化キーの長さ (ビット単位)。
SSL/TLS プロトコル サーバーでサポートされている SSL/TLS プロトコルのバージョン。
SSL/TLS 暗号スイート サーバーでサポートされている暗号スイート。

[資産のサマリー] タブ

SSL/TLS 検出結果の [資産のサマリー] タブには、HTTP メタデータ検出結果と同じ [資産] セクションと [タグ] セクションが表示されます。[最終確認日] セクションには、次の追加フィールドが含まれます。

セクションまたはフィールド 説明
最終確認日 — ASM による最終確認日 アタックサーフェス管理が資産を最後に検出した日付。
最終確認日 — VM による初回確認日 Tenable Vulnerability Management が最初に資産を認識した日時。これは、VM スキャン、ASM 検出インポート、または別のソースを反映している場合があります。
最終確認日 — VM による最終確認日 Tenable Vulnerability Management が資産を観察した直近の日時。利用可能な場合、VM スキャンによってアップデートされます。それ以外の場合は、直近のインポートを反映します。

Whois

Whois 検出結果には、登録業者、登録者の連絡先情報、ドメイン名の有効期限など、WHOIS レコードから収集されたドメイン登録の詳細が含まれます。

[詳細] タブ

[詳細] タブには、Whois 検出結果に関する 1 つのセクションが表示されます。入力値のあるフィールドのみが表示されます。

[Whois] セクション

フィールド 説明
登録業者の名前 ドメイン登録業者の名前。
WHOIS ステータス WHOIS レコードの現在のドメインステータス (例: clientTransferProhibited)。
ドメイン名の有効期限 ドメイン登録の有効期限が切れる日付。
連絡先メールアドレス WHOIS レコードの一般的な連絡先メール。
登録者の氏名 ドメイン登録者の名前。
登録者の組織 ドメイン登録者の組織。
登録者のメールアドレス ドメイン登録者のメールアドレス。
登録者の電話番号 ドメイン登録者の電話番号。
登録者のファックス番号 ドメイン登録者のファックス番号。
登録者の住所 1 ~ 4 ドメイン登録者の住所行。
登録者の市区町村 ドメイン登録者の都市。
登録者の都道府県 ドメイン登録者の都道府県。
登録者の郵便番号 ドメイン登録者の郵便番号。
登録者の国/地域 ドメイン登録者の国または地域。
管理担当者の氏名 ドメインの管理担当者の名前。
管理担当者の組織 管理担当者の組織。
管理担当者のメールアドレス 管理担当者のメールアドレス。
管理担当者の電話番号 管理担当者の電話番号。
請求担当者のメールアドレス ドメインの請求担当者のメールアドレス。
技術担当者の氏名 ドメインの技術担当者の名前
技術担当者の組織 技術担当者の組織。
技術担当者のメールアドレス 技術担当者のメールアドレス。
ゾーン担当者のメールアドレス DNS ゾーン担当者のメールアドレス。

[資産のサマリー] タブ

Whois 検出結果の [資産のサマリー] タブには、HTTP メタデータ検出結果と同じ [資産]、[最終確認] ([ASM による最終確認日] のみ)、[タグ] の各セクションが表示されます。フィールドの説明については、HTTP メタデータを参照してください。