ウェブアプリケーションの検出結果の詳細
必要なユーザーロール: 読み取り専用、基本ユーザー、スキャンオペレーター、標準ユーザー、スキャンマネージャー、管理者
[検出結果] ページでウェブアプリケーションの検出結果をクリックすると、詳細ペインが開きます。次に、
をクリックしてペインを展開します。
[ウェブアプリケーションの詳細] ペインの上部には、以下の情報が含まれています。
|
属性 |
説明 |
|---|---|
|
脆弱性名 |
詳細ペインのタイトルとして表示される脆弱性の名前。 |
|
検出結果 ID |
特定の検出結果インスタンスの一意の識別子。 |
|
Web App Scanning プラグイン ID |
脆弱性を検出した Web Application Scanning プラグインの ID。この ID をクリックすると、[Tenable プラグイン検索] ページでプラグインの詳細が開きます。 |
|
深刻度 |
色分けされたバッジで表示される、脆弱性の深刻度レベル。可能な値: 重大、高、中、低、情報。 |
|
状態 |
検出結果の現在の状態。可能な値: アクティブ、新規、再表面化、修正済み。 |
|
VPR |
悪用される可能性を示す 脆弱性優先度格付け スコア (0〜10)。 |
|
CVSSv2 |
CVSSv2 基本値 (0~10)。 |
|
ACR |
(Tenable One / Tenable Lumin のライセンスが必要) Tenable 定義の ACR (資産重要度の格付け) の 1 から 10 までの整数。 ACR は、最も重要な資産に影響を与えている脆弱性を特定することで、修正の優先順位付けを支援します。 |
[ウェブアプリケーションの詳細] ペインの下部は複数のタブに分割されています。
[詳細] タブ
[詳細] タブには、ウェブアプリケーションの検出結果に関する内訳情報が表示されます。セクションは、検出結果に関連データが含まれている場合にのみ表示されます。
|
セクション |
説明 |
|---|---|
| 説明 | 脆弱性の中身や潜在的な影響など、プラグインからの脆弱性のサマリー。[続きを読む] を選択して、説明の全文を展開します。 |
| プラグイン出力 | プラグインがターゲット URL の脆弱性を検出したときに返す未加工の出力。内容はプラグインによって異なります。 |
| 脆弱性の情報 |
脆弱性に関する情報。以下が含まれます。
|
| 修正 |
脆弱性の修正情報。以下が含まれます。
|
| 脆弱性検出タイムライン |
脆弱性がいつ検出されたかを示すタイムラインデータ。以下が含まれます。
|
| VPR の主な要因 |
VPR スコアに寄与する要因。以下が含まれます。
|
| プラグインの詳細 |
脆弱性を検出した Web Application Scanning プラグインに関する技術面の詳細。以下が含まれます。
|
| リスク情報 |
脆弱性のリスクスコアと分類。以下が含まれます。
|
| 添付ファイル | ウェブアプリケーションスキャン中にキャプチャされ、検出結果に添付されたファイル (例: HTTP リクエストファイル、応答ファイル)。ファイル名をクリックしてダウンロードします。 |
| 識別 |
スキャンされたターゲットを識別する情報。次のものが含まれます。
|
| リファレンス | 脆弱性に関連付けられた外部セキュリティ基準の識別子。CAPEC、CWE、DISA STIG、OWASP、OWASP API、OWASP ASVS、NIST、HIPAA、PCI DSS、ISO 識別子など。 |
[資産のサマリー] タブ
[資産のサマリー] タブには、検出結果に関連付けられている資産に関する詳細が含まれています。
| セクション | 説明 |
|---|---|
| 資産 |
影響を受けている資産に関する情報。以下が含まれます。
[資産で開く] をクリックして、[調査] > [資産] で資産のフルレコードを表示します。 |
| タグ | 資産に適用されているタグ。資産に割り当てられている場合のみ、タグが表示されます。 |
| 最終確認日 |
影響を受ける資産がスキャンでいつ最後に特定されたかに関する情報。以下が含まれます。
|