Nessus Compliance Reference
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
Tipps, Beispiele und Best Practices (Empfehlungen) werden durch dieses Symbol<br />
und weißen Text auf blauem Grund hervorgehoben.<br />
REFERENZ ZU COMPLIANCEDATEIEN FÜR WINDOWS-<br />
KONFIGURATIONSAUDITS<br />
Den Windows .audit-<strong>Compliance</strong>dateien liegt eine speziell formatierte Textdatei zugrunde.<br />
Einträge in dieser Datei können eine Vielzahl angepasster Objekttests (z. B. Tests von<br />
Registrierungseinstellungen) wie auch allgemeinere Tests – etwa von Einstellungen in der<br />
lokalen Sicherheitsrichtlinie – aufrufen. Zur Verdeutlichung werden in diesem Handbuch<br />
durchgängig Beispiele verwendet.<br />
Verwendung von Anführungszeichen:<br />
Um Auditfelder gesetzte einzelne bzw. doppelte Anführungszeichen werden<br />
austauschbar verwendet. Ausgenommen sind lediglich die folgenden Fälle:<br />
1. Bei Windows-<strong>Compliance</strong>tests, in denen Sonderfelder (z. B. CRLF) wörtlich<br />
interpretiert werden müssen, müssen einzelne Anführungszeichen gesetzt werden.<br />
Eingebettete Felder, die als Strings zu interpretieren sind, müssen mit<br />
Escapezeichen versehen werden.<br />
Beispiel:<br />
expect: 'First line\r\nSecond line\r\nJohn\'s Line'<br />
2. Doppelte Anführungszeichen sind erforderlich, wenn „include_paths“ und<br />
„exclude_paths“ für „WindowsFiles“ verwendet werden.<br />
Wenn Strings in einem beliebigen Feldtyp (Beschreibung, Wertdaten, reguläre<br />
Ausdrücke usw.) verwendet werden, die doppelte Anführungszeichen aufweisen,<br />
gibt es zwei Möglichkeiten, hiermit zu verfahren:<br />
a. Verwenden Sie den jeweils anderen Anführungszeichentyp als äußere<br />
umschließende Anführungszeichen.<br />
Beispiel:<br />
expect: "This is John's Line"<br />
expect: 'We are looking for a double-quote-".*'<br />
b. Stellen Sie eingebetteten doppelten Anführungszeichen den umgekehrten<br />
Schrägstrich („\“) als Escapezeichen voran.<br />
Beispiel:<br />
expect: "\"Text to be searched\""<br />
Copyright © 2002-2012 Tenable Network Security, Inc.<br />
7