Skip to content

WhiteBox

WhiteBox выполняет проверку с использованием учётных данных. Такой тип нужен, когда системе требуется доступ на сам хост, чтобы собрать более глубокие сведения и результаты проверки изнутри целевой системы.

Когда использовать

  • когда сетевого обзора недостаточно;
  • когда требуется проверка с доверенным доступом к хосту;
  • когда нужно собирать результаты изнутри системы;
  • когда важно получить отдельный отчёт по активам и находкам.

Параметры шаблона

В параметрах шаблона для WhiteBox указываются:

  • название;
  • учётные данные;
  • семейство операционной системы, если оно известно заранее;
  • расписание запуска;
  • целевые хосты и/или группы.

Для этого типа заранее создайте запись во вкладке Хосты → Учётные данные.

Что видно после запуска

После запуска задача получает отдельную вкладку Отчёт.

Отчёт WhiteBox в текущем клиенте строится вокруг активов и найденных уязвимостей:

  • отображается сводка по задаче;
  • показывается список хостов с количеством найденных проблем;
  • для каждого хоста можно открыть перечень находок;
  • поддерживается экспорт и PDF-выгрузка;
  • при наличии второй задачи может быть доступно сравнение результатов.

Практическое назначение

WhiteBox имеет смысл использовать там, где нужен более глубокий анализ с доступом к системе, чем тот, который можно получить только внешним сетевым сканированием.

Документация NRunner