設定済みの評価設定
次の表に記載されている通り、Tenable が提供するTenable Nessusテンプレートの一部には設定済みの評価設定が含まれます。設定済みの評価設定は、選択したテンプレートおよび [モード] の両方によって決定されます。
| テンプレート | モード | 設定済みの設定 |
|---|---|---|
| 脆弱性スキャン (共通) | ||
| 高度なネットワークスキャン | – | すべてデフォルト |
| 基本的なネットワークスキャン | デフォルト |
|
|
Scan for known web vulnerabilities (既知のウェブの脆弱性をスキャン) |
|
|
| Scan for all web vulnerabilities (quick) (すべてのウェブ脆弱性をスキャンする (簡易)) |
|
|
| Scan for all web vulnerabilities (complex) (すべてのウェブの脆弱性をスキャン (複合)) |
|
|
| Custom (カスタム) | ||
| 資格認定されたパッチ監査 | – | すべてデフォルト |
| ホスト検出 | – | – |
| 内部 PCI ネットワークスキャン | デフォルト |
|
|
Scan for known web vulnerabilities (既知のウェブの脆弱性をスキャン) |
|
|
| Scan for all web vulnerabilities (quick) (すべてのウェブ脆弱性をスキャンする (簡易)) |
|
|
| Scan for all web vulnerabilities (complex) (すべてのウェブの脆弱性をスキャン (複合)) |
|
|
| カスタム | ||
|
従来のウェブアプリケーションスキャン |
既知の Web の脆弱性をスキャン |
|
| Scan for all web vulnerabilities (quick) (すべてのウェブの脆弱性をスキャン (高速)) (デフォルト) |
|
|
| Scan for all web vulnerabilities (complex) (すべてのウェブの脆弱性をスキャン (複合)) |
|
|
| カスタム | ||
| モバイルデバイススキャン | – | – |
| PCI 四半期毎外部スキャン | – | – |
| 設定スキャン | ||
| クラウドインフラ監査 | – | – |
| 内部 PCI ネットワークスキャン | – | – |
| オフライン設定監査 | – | – |
| ポリシーコンプライアンス監査 | – | – |
| SCAP および OVAL 監査 | – | – |
| タクティカルスキャン | ||
| Badlock 検出 | – | [ウェブクローラー] のデフォルト |
| Bash Shellshock 検出 | – | [Web Crawler] (ウェブクローラー) のデフォルト |
|
DROWN 検出 |
– | – |
| Intel AMT セキュリティバイパス | – | – |
| マルウェアのスキャン | – | [マルウェア] のデフォルト |
| Shadow Brokers のスキャン | – | – |
| Spectre および Meltdown 検出 | – | |
| – | – | |
| WannaCry Ransomware Detection | – | – |