05.12.2012 Aufrufe

Nessus Compliance Reference

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Tipps, Beispiele und Best Practices (Empfehlungen) werden durch dieses Symbol<br />

und weißen Text auf blauem Grund hervorgehoben.<br />

REFERENZ ZU COMPLIANCEDATEIEN FÜR WINDOWS-<br />

KONFIGURATIONSAUDITS<br />

Den Windows .audit-<strong>Compliance</strong>dateien liegt eine speziell formatierte Textdatei zugrunde.<br />

Einträge in dieser Datei können eine Vielzahl angepasster Objekttests (z. B. Tests von<br />

Registrierungseinstellungen) wie auch allgemeinere Tests – etwa von Einstellungen in der<br />

lokalen Sicherheitsrichtlinie – aufrufen. Zur Verdeutlichung werden in diesem Handbuch<br />

durchgängig Beispiele verwendet.<br />

Verwendung von Anführungszeichen:<br />

Um Auditfelder gesetzte einzelne bzw. doppelte Anführungszeichen werden<br />

austauschbar verwendet. Ausgenommen sind lediglich die folgenden Fälle:<br />

1. Bei Windows-<strong>Compliance</strong>tests, in denen Sonderfelder (z. B. CRLF) wörtlich<br />

interpretiert werden müssen, müssen einzelne Anführungszeichen gesetzt werden.<br />

Eingebettete Felder, die als Strings zu interpretieren sind, müssen mit<br />

Escapezeichen versehen werden.<br />

Beispiel:<br />

expect: 'First line\r\nSecond line\r\nJohn\'s Line'<br />

2. Doppelte Anführungszeichen sind erforderlich, wenn „include_paths“ und<br />

„exclude_paths“ für „WindowsFiles“ verwendet werden.<br />

Wenn Strings in einem beliebigen Feldtyp (Beschreibung, Wertdaten, reguläre<br />

Ausdrücke usw.) verwendet werden, die doppelte Anführungszeichen aufweisen,<br />

gibt es zwei Möglichkeiten, hiermit zu verfahren:<br />

a. Verwenden Sie den jeweils anderen Anführungszeichentyp als äußere<br />

umschließende Anführungszeichen.<br />

Beispiel:<br />

expect: "This is John's Line"<br />

expect: 'We are looking for a double-quote-".*'<br />

b. Stellen Sie eingebetteten doppelten Anführungszeichen den umgekehrten<br />

Schrägstrich („\“) als Escapezeichen voran.<br />

Beispiel:<br />

expect: "\"Text to be searched\""<br />

Copyright © 2002-2012 Tenable Network Security, Inc.<br />

7

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!