WhiteBox
WhiteBox выполняет проверку с использованием учётных данных. Такой тип нужен, когда системе требуется доступ на сам хост, чтобы собрать более глубокие сведения и результаты проверки изнутри целевой системы.
Когда использовать
- когда сетевого обзора недостаточно;
- когда требуется проверка с доверенным доступом к хосту;
- когда нужно собирать результаты изнутри системы;
- когда важно получить отдельный отчёт по активам и находкам.
Параметры шаблона
В параметрах шаблона для WhiteBox указываются:
- название;
- учётные данные;
- семейство операционной системы, если оно известно заранее;
- расписание запуска;
- целевые хосты и/или группы.
Для этого типа заранее создайте запись во вкладке Хосты → Учётные данные.
Что видно после запуска
После запуска задача получает отдельную вкладку Отчёт.
Отчёт WhiteBox в текущем клиенте строится вокруг активов и найденных уязвимостей:
- отображается сводка по задаче;
- показывается список хостов с количеством найденных проблем;
- для каждого хоста можно открыть перечень находок;
- поддерживается экспорт и PDF-выгрузка;
- при наличии второй задачи может быть доступно сравнение результатов.
Практическое назначение
WhiteBox имеет смысл использовать там, где нужен более глубокий анализ с доступом к системе, чем тот, который можно получить только внешним сетевым сканированием.