Home » Learning Center » Feature: Scan-Notizen 

Feature: Scan-Notizen

Teil der anspruchsvollen Funktionaliät des Schwachstellen-Managements ist die umfassende Unterstützung von Notizen.

Notizen können zu jedem Einzelergebnis eines Scan-Reports angelegt und ja nach Wunsch in die (PDF-)Berichte aufgenommen werden.

Darüber hinaus können Notizen verallgmeinert werden, z.B. auf alle Zielsysteme mit dem gleichen Problem: Hat man einmal eine Notiz zu einem Scan-Resultat angelegt und verallgemeinert, so wird die Notiz in allen bestehenden und allen zukünftigen Berichten an der passenden Stelle eingefügt.

Notiz anlegen und in PDF-Bericht übernehmen

top^

Für jedes einzelne Resultat kann über das -Icon eine neue Notiz angelegt werden.

Der grundlegende und unveränderbare Bezug einer Notiz ist der Network Vulnerability Test (NVT). Beim Anlegen der Notiz ist zunächst ein direkter Bezug auf das Zielsystem, Port, Schweregrad und Task voreingestellt.

Mit "Create Note" wird die Notiz angelegt und das Scan-Resultat um diese Notiz ergänzt.

Jede Notiz kann direkt vom Report-Browser aus gelöscht (), bearbeitet () oder mit allen Details betrachtet werden ().

Da einige Resultate sehr lang sein können, zeigt das -Icon an, dass eine Notiz unten zu finden ist. Klickt man das Icon an springt man direkt zu der Notiz.

Der Filter für die Ergebnisse erlaubt das Ein- und Ausschalten der Darstellung der Notizen über den Schalter "Show notes".

Dieser Schalter bestimmt auch für die herunterladbaren PDF-Berichte ob die Notizen angehängt werden.

Notiz verallgemeinern

top^

Jede Notiz kann so verallgemeinert werden, dass sie wie in diesem Beispiel sehr weitgehend für sämtliche Zielsysteme, Ports oder Tasks gültig ist.

Ab diesem Moment wird sie bei der Report-Ansicht immer angezeigt wenn der Bezug, hier das NVT wenn es Schweregrad "High" meldet, hergestellt werden kann.

Das gilt für alle bereits vorher erstellten Scan-Reports und für alle zukünftigen. So lange bis die Notiz wieder gelöscht wird.

Der Übersicht unseres Beispiel-Task kann man nun entnehmen, dass zwei Notizen einen Bezug herstellen.

Notizen-Management

top^

Die Verwaltung aller angelegten Notizen ist Teil des Scan-Management.

Über die Details lassen Sich Bezug und Inhalt einsehen.

Es ist ein direkter Sprung zu den Details des entsprechenden NVTs möglich. Die NVT-Details listen sämtliche auf das jeweilige NVT bezogenen Notizen auf und erlauben zudem eine direkte Bearbeitung.

Notizen die derzeit für kein einziges Scan-Resultat des Benutzers Anwendung finden werden als Waise (engl. Orphan) gekennzeichnet.

Der Task dieses Beispiels wurde komplett gelöscht. Die eine Notiz hatte direkten Bezug während die andere als vom Task unabhängig eingestellt wurde.