Skip to content

Latest commit

 

History

History
133 lines (91 loc) · 5.8 KB

File metadata and controls

133 lines (91 loc) · 5.8 KB

Описание формируемых отчётов

Совместимость

Отчёты формируются из XML-структуры RedCheck, использовавшейся в сентябре 2022 года. Поддержка актуальной XML-схемы ожидается.


1. Режим «Модернизация»

Вход

  • один XML-отчёт RedCheck;
  • необязательный CSV соответствия IP-адресов и сетевых имён;
  • необязательный vullist.xlsx БДУ ФСТЭК.

Файл результата

По умолчанию:

report-modernization.xlsx

Колонки

Колонка Содержание
Место установки (ИМЯ) Список сетевых имён узлов или IP-адресов, где обнаружена уязвимость.
Группа программного обеспечения (Тип ПО) Продукт или группа ПО из отчёта.
Тип уязвимости (описание) Название уязвимости.
№ в БД общеизвестных уязвимостей Ссылка/идентификатор выбранной записи. Приоритет: FSTEC, затем CVE, затем первая доступная ссылка.
Уровень риска Русифицированный уровень: критический, высокий, средний или низкий.
БДУ ФСТЭК (+/-) +, если выбранная ссылка относится к FSTEC; иначе -.
Возможные меры по устранению уязвимости Значение из vullist.xlsx, найденное по идентификатору БДУ.
Рекомендация по устранению уязвимости Обработанное поле remediation из XML RedCheck.

Уязвимости группируются по def_altx_id; места установки объединяются в один список.


2. Режим «Сервис»

Вход

  • XML до проведения работ;
  • XML после проведения работ;
  • необязательный CSV соответствия адресов и имён;
  • необязательный vullist.xlsx.

Файл результата

По умолчанию:

report-service-comparison.xlsx

Колонки

Колонка Содержание
Место установки (ИМЯ) Список узлов, связанных с уязвимостью.
Группа программного обеспечения (Тип ПО) Продукт или группа ПО.
Тип уязвимости (описание) Название уязвимости.
Описание уязвимости Расширенное описание из XML.
№ в БД общеизвестных уязвимостей Ссылка или идентификатор БДУ/CVE.
Уровень риска Русифицированный уровень опасности.
БДУ ФСТЭК (+/-) Наличие ссылки FSTEC.
Возможные меры по устранению уязвимости Дополнение из vullist.xlsx.
Реализованная мера защиты Для исчезнувшей уязвимости: Устранена во время проведения СО.
Устранена Да/нет Да, если уязвимость была до работ и отсутствует после; иначе Нет.
Рекомендация по устранению Рекомендация из XML либо отметка об устранении.

Логика сравнения

Сравнение выполняется по def_altx_id.

  • есть в отчёте «до», нет в «после» → устранена;
  • есть в обоих → не устранена;
  • появилась только в «после» → не устранена и включается в результат.

3. Режим «Обновления»

Вход

  • один XML-отчёт RedCheck.

Файл результата

По умолчанию:

report-updates.xlsx

Структура

  • один столбец на каждый узел;
  • заголовок — IP-адрес узла;
  • значения — уникальные идентификаторы Microsoft KB;
  • порядок KB стабилизирован сортировкой.

Пример:

192.0.2.10 192.0.2.20
KB5000001 KB5000002
KB5000003 KB5000004

Промежуточные данные

Новая пакетная версия использует временный каталог и удаляет промежуточные CSV автоматически. После нормального завершения рядом с проектом не должны оставаться:

report.csv
rep_do.csv
rep_posle.csv

Ограничения результата

  1. Значение отчёта зависит от корректности и полноты исходного XML.
  2. Совместимость с актуальным RedCheck не подтверждена.
  3. Сравнение «до/после» предполагает стабильность def_altx_id.
  4. Синтетические XML из examples/ демонстрируют механику и не являются настоящими отчётами RedCheck.
  5. Поддержка актуальной XML-схемы ожидается в следующем обновлении.