Отчёты формируются из XML-структуры RedCheck, использовавшейся в сентябре 2022 года. Поддержка актуальной XML-схемы ожидается.
- один XML-отчёт RedCheck;
- необязательный CSV соответствия IP-адресов и сетевых имён;
- необязательный
vullist.xlsxБДУ ФСТЭК.
По умолчанию:
report-modernization.xlsx
| Колонка | Содержание |
|---|---|
| Место установки (ИМЯ) | Список сетевых имён узлов или IP-адресов, где обнаружена уязвимость. |
| Группа программного обеспечения (Тип ПО) | Продукт или группа ПО из отчёта. |
| Тип уязвимости (описание) | Название уязвимости. |
| № в БД общеизвестных уязвимостей | Ссылка/идентификатор выбранной записи. Приоритет: FSTEC, затем CVE, затем первая доступная ссылка. |
| Уровень риска | Русифицированный уровень: критический, высокий, средний или низкий. |
| БДУ ФСТЭК (+/-) | +, если выбранная ссылка относится к FSTEC; иначе -. |
| Возможные меры по устранению уязвимости | Значение из vullist.xlsx, найденное по идентификатору БДУ. |
| Рекомендация по устранению уязвимости | Обработанное поле remediation из XML RedCheck. |
Уязвимости группируются по def_altx_id; места установки объединяются в один список.
- XML до проведения работ;
- XML после проведения работ;
- необязательный CSV соответствия адресов и имён;
- необязательный
vullist.xlsx.
По умолчанию:
report-service-comparison.xlsx
| Колонка | Содержание |
|---|---|
| Место установки (ИМЯ) | Список узлов, связанных с уязвимостью. |
| Группа программного обеспечения (Тип ПО) | Продукт или группа ПО. |
| Тип уязвимости (описание) | Название уязвимости. |
| Описание уязвимости | Расширенное описание из XML. |
| № в БД общеизвестных уязвимостей | Ссылка или идентификатор БДУ/CVE. |
| Уровень риска | Русифицированный уровень опасности. |
| БДУ ФСТЭК (+/-) | Наличие ссылки FSTEC. |
| Возможные меры по устранению уязвимости | Дополнение из vullist.xlsx. |
| Реализованная мера защиты | Для исчезнувшей уязвимости: Устранена во время проведения СО. |
| Устранена Да/нет | Да, если уязвимость была до работ и отсутствует после; иначе Нет. |
| Рекомендация по устранению | Рекомендация из XML либо отметка об устранении. |
Сравнение выполняется по def_altx_id.
- есть в отчёте «до», нет в «после» → устранена;
- есть в обоих → не устранена;
- появилась только в «после» → не устранена и включается в результат.
- один XML-отчёт RedCheck.
По умолчанию:
report-updates.xlsx
- один столбец на каждый узел;
- заголовок — IP-адрес узла;
- значения — уникальные идентификаторы Microsoft KB;
- порядок KB стабилизирован сортировкой.
Пример:
| 192.0.2.10 | 192.0.2.20 |
|---|---|
| KB5000001 | KB5000002 |
| KB5000003 | KB5000004 |
Новая пакетная версия использует временный каталог и удаляет промежуточные CSV автоматически. После нормального завершения рядом с проектом не должны оставаться:
report.csv
rep_do.csv
rep_posle.csv
- Значение отчёта зависит от корректности и полноты исходного XML.
- Совместимость с актуальным RedCheck не подтверждена.
- Сравнение «до/после» предполагает стабильность
def_altx_id. - Синтетические XML из
examples/демонстрируют механику и не являются настоящими отчётами RedCheck. - Поддержка актуальной XML-схемы ожидается в следующем обновлении.