Skip to content

Сканирование: шаблоны, задачи и отчёты

Раздел Сканирование содержит две основные вкладки: Шаблоны и Задачи. Шаблон описывает параметры проверки, цели и расписание. Каждый запуск шаблона создаёт задачу.

Шаблоны

На вкладке Шаблоны отображаются готовые конфигурации проверок. Доступны поиск, фильтр по типу сканирования, сортировка по дате и переключение вида списка или сетки.

Вкладка Шаблоны

Карточки шаблонов сканирования с быстрым запуском, редактированием и удалением.

Пользователи с ролями admin и security могут создавать, редактировать, запускать и удалять шаблоны. Роль audit работает в режиме просмотра.

Создание шаблона

  1. Откройте Сканирование → Шаблоны.
  2. Нажмите Создать шаблон.
  3. Заполните шаг Параметры: название, тип проверки и параметры выбранного типа.
  4. Настройте Расписание, если задачу нужно запускать автоматически.
  5. Выберите целевые Хосты и/или Группы.
  6. Проверьте итог на шаге Результаты и сохраните шаблон.

В форме используются следующие типы проверок:

ТипНазначение
ПентестПроверка открытых портов и известных уязвимостей на выбранных хостах.
Сканирование сетиПоиск и анализ узлов в указанном сетевом диапазоне.
DDOS-тестированиеКонтролируемая нагрузка на выбранный хост с отчётом по метрикам и исполнителям.
Инвентаризация агентаСбор сведений об ОС, оборудовании и установленном ПО.
WhiteBoxПроверка с использованием учётных данных.
Распространение агентаУстановка или обслуживание агента на выбранных хостах.

Для типов WhiteBox и Распространение агента заранее создайте запись во вкладке Хосты → Учётные данные.

Страницы по типам сканирования

Подробное описание каждого типа вынесено на отдельные страницы:

Расписание и немедленный запуск

Шаблон может быть сохранён без запуска, запущен сразу после сохранения или настроен на периодический запуск. В расписании задаются дата начала, дата окончания, количество повторений и единица периода.

Задачи

Вкладка Задачи показывает запуски шаблонов. Доступны поиск, фильтры по типу и статусу, сортировка, а также виды Список, Сетка и Таблица.

Вкладка Задачи

Список запущенных задач со статусами, прогрессом и переходом к подробному результату.

В списке задач отображаются:

  • название и номер задачи;
  • тип проверки;
  • статус выполнения;
  • дата запуска;
  • целевые хосты и группы;
  • прогресс и краткие результаты.

Администратор может включить режим выбора задач и удалить несколько задач сразу. Для завершённых и отменённых задач доступен переход в архив.

Детали и отчёты

При открытии задачи отображаются вкладки Сведения, Отчёт и, если доступно, Сравнение или Карта сети. В отчёте можно просматривать найденные уязвимости, сведения по активам, порты, внешние источники и экспортировать результат.

Набор вкладок отчёта зависит от типа задачи и данных, которые вернул сервер.

В текущем клиенте полноценная вкладка Отчёт поддерживается для следующих типов:

  • Пентест
  • DDOS-тестирование
  • Инвентаризация агента
  • WhiteBox

Для типов Сканирование сети и Распространение агента основная информация о ходе выполнения отображается во вкладке Сведения и в списке задач.

Документация NRunner