脆弱性の検出結果の詳細
必要なユーザーロール: 読み取り専用、基本ユーザー、スキャンオペレーター、標準ユーザー、スキャンマネージャー、管理者
[検出結果] ページで脆弱性の検出結果をクリックすると、詳細ペインが開きます。次に、
をクリックしてペインを展開します。
[脆弱性の詳細] ペインの上部には、以下の情報が含まれています。
|
属性 |
説明 |
|---|---|
|
脆弱性名 |
詳細ペインのタイトルとして表示される脆弱性の名前。 |
|
検出結果 ID |
特定の検出結果インスタンスの一意の識別子。 |
|
Nessus プラグイン ID |
脆弱性を検出した Nessus プラグインの ID。この ID をクリックすると、[Tenable プラグイン検索] ページでプラグインの詳細が開きます。 |
|
深刻度 |
色分けされたバッジで表示される、脆弱性の深刻度レベル。可能な値: 重大、高、中、低、情報。 |
|
状態 |
検出結果の現在の状態。可能な値: アクティブ、新規、再表面化、修正済み。 |
|
VPR |
悪用される可能性を示す 脆弱性優先度格付け スコア (0〜10)。 |
|
VPR (ベータ版) |
ベータ版のスコアリングモデルのアップデートされた VPR スコア (0~10)。 |
|
CVSSv2 |
CVSSv2 基本値 (0~10)。 |
|
ACR |
(Tenable One / Tenable Lumin のライセンスが必要) Tenable 定義の ACR (資産重要度の格付け) の 1 から 10 までの整数。 ACR は、最も重要な資産に影響を与えている脆弱性を特定することで、修正の優先順位付けを支援します。 |
[脆弱性の詳細] ペインの下部は複数のタブに分割されています。
詳細
[詳細] タブには、脆弱性の検出結果に関する内訳情報が表示されます。セクションは、検出結果に関連データが含まれている場合にのみ表示されます。
|
セクション |
説明 |
|---|---|
| 説明 | 脆弱性の中身や潜在的な影響など、プラグインからの脆弱性のサマリー。[続きを読む] を選択して、説明の全文を展開します。 |
| プラグイン出力 | プラグインが資産の脆弱性を検出したときに返す未加工の出力です。内容はプラグインによって異なります。 |
| 脆弱性の情報 |
脆弱性に関する情報。以下が含まれます。
|
| 修正 |
脆弱性の修正情報。以下が含まれる。
|
| 脆弱性検出タイムライン |
脆弱性がいつ検出されたかを示すタイムラインデータ。例:
|
| VPR の主な要因 |
VPR スコアに寄与する要因。以下が含まれる。
|
| VPR (ベータ版) の主な要因 |
VPR (ベータ版) スコアに寄与する要因。例:
|
| プラグインの詳細 |
脆弱性を検出する Nessus プラグインに関する技術面の詳細。以下が含まれる。
|
| CVE | プラグインが検出した脆弱性に関連する CVE 識別子。 |
| リスク情報 |
脆弱性のリスクスコアと分類。以下が含まれます。
|
| リファレンス | 脆弱性に関連付けられた外部参照識別子。Bugtraq ID、Microsoft Security Bulletin (MSFT)、Microsoft サポート技術情報記事 (MSKB) など。 |
資産のサマリー
[資産のサマリー] タブには、検出結果に関連付けられている資産に関する詳細が含まれています。
| セクション | 説明 |
|---|---|
| 資産 |
影響を受けている資産に関する情報。以下が含まれます。
[資産で開く] をクリックして、[調査] > [資産] で資産のフルレコードを表示します。 |
| タグ | 資産に適用されているタグ。[その他] を選択して、すべてのタグを表示します。資産に割り当てられている場合のみ、タグが表示されます。 |
| CPE | 資産にインストールされているソフトウェア製品の共通プラットフォーム一覧 (CPE) 識別子。資産に参照可能な CPE データがある場合のみ、CPE が表示されます。 |
| 最終確認日 |
影響を受ける資産がスキャンでいつ最後に特定されたかに関する情報。以下が含まれます。
|
影響を受ける製品
[影響を受ける製品] タブには、脆弱性の影響を受けている資産にインストールされているソフトウェア製品がリストされます。行を展開すると、その製品に関連付けられている資産と検出結果が表示されます。
| 列 | 説明 |
|---|---|
| ベンダー | 影響を受けるソフトウェア製品のベンダー。 |
| 製品 | 影響を受けるソフトウェア製品の名前。 |
| 製品タイプ | ソフトウェア製品のタイプまたはカテゴリ。 |
| バージョン | 資産にインストールされている影響を受けているソフトウェア製品のバージョン。 |
| パス | ソフトウェアがインストールされているファイルシステムのパス。 |
| ライフサイクル終了 | ソフトウェア製品が製品ライフ終了に達しているかどうかを示す。 |
| 資産 | この製品バージョンがインストールされている資産の数。 |
| 脆弱性カウント | この製品バージョンに関連付けられている脆弱性の数。 |
| チケット | この製品バージョンに関連付けられている統合チケットの数。 |
チケットログ
[チケットログ] タブには、Tenable 統合を通して作成された Jira チケットや ServiceNow チケットなど、検出結果に関連付けられている統合チケットが表示されます。
| 列 | 説明 |
|---|---|
| 作成日 | チケットが作成された日付。 |
| 統合 | チケッティング統合の名称 (例: Jira、ServiceNow)。 |
| 所有者 | チケットに割り当てられたユーザー。 |
| キー | 外部システムのチケットキーまたは識別子。 |
| コンテンツ | チケット内容またはタイトルのサマリー。 |
| ステータス | 外部システムにおけるチケットの現在のステータス。 |
| 作成方法 | チケットの作成に使用された方法 (例: 手動、自動)。 |
| 最終更新日 | チケットがアップデートされた直近の日時。 |