Результат сканирования представляет собой финализированный отчёт работы сканера Check Risk, который содержит список проверенных активов, согласно заданных параметров сканирования, их уровень критичности уязвимостей и информацию о сервисах и службах, их конфигурацию и другие важные для аналитики данные. 

 Для перехода  к результатам сканирования в панеле управления выберете "Сканер уязвимостей", после перейдите в раздел "Задачи", выбрать в необходимой Вам задаче пиктограмму результата сканирования "Документа". 

 

Переход в результат сканирования

 

Примечание: пиктограмма "Двух документов" служит для открытия списка результатов всех проведенных санирований по данной задачи.

 

После перехода в отчет результата сканирования вам будет доступна полная информация о проведенном сканером сканирования заданных активов. 

 

 

Структура документа отчёта

Структура отчета представляет собой совокупность всей собранной системной информации о хосте, сервисах и службах. Структура документа имеет следующие разделы:

  • Выгрузка отчета - вам доступно выгрузка отчетов в форматах .html и .csv. Подробнее о выгрузке отчетов вы можете подчеркнуть из раздела документации "выгрузка отчетов".
  • Перечень проверенных хостов - в данном блоке переставлены все сетевые адреса, которые были просканированы в процессе выполнения задачи. Для каждого просканированого актива предусмотрен персональный отчет. Для просмотра отчета, просто нажмите на IP или URL адрес в левой панели управления активами.

Для упрощения восприятия уязвимостей для каждого актива добавлены пиктографические символы уязвимостей. Для обозначения используются следующие обозначения:

  • "Знак биологической опасности" - уязвимость актива имеет действующий эксплоит.
  • "Малиновый пиктограмма пользователя" - уязвимость актива имеет критический уровень опасности
  • "Красная пиктограмма пользователя" - уязвимость актива имеет высокий уровень опасности
  • "Желтая пиктограмма пользователя" - уязвимость актива имеет средний уровень опасности
  • "Зеленая пиктограмма пользователя" - уязвимость актива имеет низкий уровень опасности

Примечание: кол-во активов могут меняться в зависимости от конфигурации задачи, и кол-ва выявленных связанных активах (если включена задача поиска связанных активов)

  • Сетевые адреса - в данном блоке отображается все выявленные сетевые адреса устройства IP, URL, FQDN.
  • Общее количество уязвимостей - данный блок демонстрирует общее число проблем, обнаруженных во время сканирования. Чем выше это значение, тем больше потенциальных рисков на хосте.
  • Уровни угроз - в данном блоке подсвечиваться уровень найденных уязвимости распределяются по степени серьёзности (критические, высокие, средние, низкие).
  • Список обнаруженного ПО - в данном блоке перечисляются приложения и службы, работающие на хосте, вместе с их версиями. Такие сведения важны для понимания, какое именно программное обеспечение, сервисы и службы располагаются на активе.
  • DNS топология (Архитектура домена) - данный блок представляет собой интерактивную карту DNS топологии с которой вы можете взаимодействовать, для аналитики результатов  DNS энумирации.

 

Интерактивная DNS топология
Архитектура домена

Данный блок предназначен для интерактивного взаимодействия с пользователем. Вы можете перемещать объекты по своему желанию, отключать и включать элементы на графике по своему желанию. Для включения или отключения отображения объектов на интерактивной карте, просто нажмите на имя данного элемента в правой нижний части. Если имя объекта зачеркнуто - поле отключено, если нет -  поле активно.

 

Подробности по сервисам и ПО

В данном блоке указывается, какие именно сервисы, приложения или версии программного обеспечения присутствуют в системе и наличие выявленных на них уязвимостей. 

Перечень программного обеспечения
Программное обеспечение

Поля выявленного программного обеспечения являются интерактивными, и при нажатии в отчете появляются только те уязвимости, которые относятся к выбранному программному обеспечению и будут промаркированы соответствующим тегом

 

Блок уязвимости

 

Примечание: для возврата к полной информации отчета, после выбора конкретного ПО, необходимо нажать на поле "Выбрать все".

 

Перечень TCP/UDP портов 

Данный раздел показывает, какие порты TCP/UDP были выявлены открыты во время сканирования. Каждое поле порта является интерактивным, и при нажатии показывает полную совокупную сводку информации о сервисах и службах, расположенных на выбранном порте.

Примечание: для возврата к полной информации отчета, после выбора конкретного порта, необходимо нажать на поле "Все".

 

Найденные уязвимости

В данном блоке выводится разделенные список обнаруженных уязвимостей и опасных конфигураций. Каждая уязвимость имеет краткое или расширенное описание. По умолчанию в системе отображается краткая информация об уязвимости.

Для получения полной информации об уязвимости,  необходимо нажать на пиктограмму развертывания в правом верхнем углу блока уязвимостей.

Разворачивание информации об уязвимости

 

Полное описание по структуре блока уязвимости полностью описано в разделе "Информация об уязвимости"

Все уязвимости разделены на 4 основных группы, и организованны в виде выпадающих списков для удобства взаимодействия с ними. Уязвимости разделены не следующие подгруппы:

  1. Критический уровень угрозы
  2. Высокий уровень угрозы
  3. Средний уровень угрозы
  4. Низкий уровень угрозы

Уязвимости разделяются по степени их опасности (низкий, средний, высокий или критический). Эта градация показывает, насколько быстро нужно реагировать на данную проблему. Критические уязвимости обычно требуют немедленных мер, поскольку их эксплуатация злоумышленником может привести к серьёзным последствиям.

Каждой уязвимости можно задать статус в ручном режиме, при помощи кнопок управления в левой части блока уязвимости. Уязвимость может иметь в системе следующие статусы: 

  • Не решено: уязвимость зарегистрирована, но ещё не исправлена.
  • Подтверждено: уязвимость проверена вручную и признана актуальной. Её ещё нужно устранить.
  • Исправлено: проблема устранена. Сканер или администратор повторно убедились, что уязвимость более не обнаруживается.