設定済みの評価設定
次の表に記載されている通り、Tenable が提供するTenable Nessusテンプレートの一部には設定済みの評価設定が含まれます。設定済みの評価設定は、選択したテンプレートおよび [モード] の両方によって決定されます。
テンプレート | モード | 設定済みの設定 |
---|---|---|
脆弱性スキャン (共通) | ||
高度なネットワークスキャン | – | すべてデフォルト |
基本的なネットワークスキャン | デフォルト |
|
Scan for known web vulnerabilities (既知のウェブの脆弱性をスキャン) |
|
|
Scan for all web vulnerabilities (quick) (すべてのウェブ脆弱性をスキャンする (簡易)) |
|
|
Scan for all web vulnerabilities (complex) (すべてのウェブの脆弱性をスキャン (複合)) |
|
|
Custom (カスタム) | ||
資格認定されたパッチ監査 | – | すべてデフォルト |
ホスト検出 | – | – |
内部 PCI ネットワークスキャン | Default (デフォルト) |
|
Scan for known web vulnerabilities (既知のウェブの脆弱性をスキャン) |
|
|
Scan for all web vulnerabilities (quick) (すべてのウェブ脆弱性をスキャンする (簡易)) |
|
|
Scan for all web vulnerabilities (complex) (すべてのウェブの脆弱性をスキャン (複合)) |
|
|
カスタム | ||
従来のウェブアプリケーションスキャン |
既知の Web の脆弱性をスキャン |
|
Scan for all web vulnerabilities (quick) (すべてのウェブの脆弱性をスキャン (高速)) (デフォルト) |
|
|
Scan for all web vulnerabilities (complex) (すべてのウェブの脆弱性をスキャン (複合)) |
|
|
カスタム | ||
モバイルデバイススキャン | – | – |
PCI 四半期毎外部スキャン | – | – |
設定スキャン | ||
クラウドインフラ監査 | – | – |
内部 PCI ネットワークスキャン | – | – |
オフライン設定監査 | – | – |
ポリシーコンプライアンス監査 | – | – |
SCAP および OVAL 監査 | – | – |
タクティカルスキャン | ||
Badlock 検出 | – | [ウェブクローラー] のデフォルト |
Bash Shellshock 検出 | – | [Web Crawler] (ウェブクローラー) のデフォルト |
DROWN 検出 |
– | – |
Intel AMT セキュリティバイパス | – | – |
マルウェアのスキャン | – | [マルウェア] のデフォルト |
Shadow Brokers のスキャン | – | – |
Spectre および Meltdown 検出 | – | |
– | – | |
WannaCry Ransomware Detection | – | – |