05.12.2012 Aufrufe

Tenable Nessus Perimeter Service User Guide

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Kontrolloberfläche<br />

Anmeldebildschirm für den PCI Scanning <strong>Service</strong><br />

Nach der Anmeldung im Benutzerbereich „PCI Validation“ wird dem Benutzer eine Liste der<br />

Berichte angezeigt, die über den betreffenden <strong>Nessus</strong> <strong>Perimeter</strong> <strong>Service</strong>-Anmeldenamen<br />

eingereicht wurden. Mithilfe des Berichtsfilters („Report Filter“) können die Berichte nach<br />

Besitzer, Name und Status gefiltert werden.<br />

Überprüfung der Scanergebnisse<br />

Damit eine PCI-DSS-ASV-Überprüfung als bestanden gewertet werden kann, müssen – mit<br />

Ausnahme von DoS-Sicherheitslücken (Denial of <strong>Service</strong>) – alle mit dem Schweregrad<br />

„High“ („Hoch“) oder „Medium“ („Moderat“) bzw. mit der CVSS Bewertung von mindestens<br />

4.0 ausgewiesenen Einträge entweder behoben oder beanstandet werden. Beanstandete<br />

Funde müssen gelöst, als Ausnahme oder Fehlalarm akzeptiert oder mithilfe von<br />

Ausgleichsfunktionen abgemildert werden. Die Details aller in <strong>Nessus</strong> <strong>Perimeter</strong> <strong>Service</strong> mit<br />

den Schweregraden „High“ und „Medium“ versehenen Einträge können aufgelistet werden.<br />

Ferner besteht für alle Einträge die Möglichkeit der Beanstandung.<br />

Durch Anklicken des betreffenden Scannamens in der Liste „List of Reports“ kann der<br />

Benutzer eine Liste aller Hosts und der jeweils gefundenen Sicherheitslücken nach<br />

Schweregrad sortiert anzeigen.<br />

Copyright © 2002-2012 <strong>Tenable</strong> Network Security, Inc.<br />

12

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!