Saltar a contenido

Propiedades de Activos

Los activos tienen propiedades, que usan los siguientes campos:

Kind
Name
Value
Location

Kind y Name son obligatorias, mientras que Value y Location son opcionales.

Casos de Uso

Versiones de Producto

La detección de tecnologías puede generar, por ejemplo:

Kind: product_version
Name: cpe:/a:apache:http_server
Value: 2.4.17
Location: https://example.com

Value: Se utiliza cuando además de detectar un producto se detectó su versión

Location: Se utiliza cuando el producto está asociado a una ubicación específica, como una URL

Puerto: Estado

Kind: port_status
Name: tcp/443
Value: open

Puerto: Aplicación

Kind: port_application
Name: tcp/443
Value: http

Puerto: TLS

Kind: port_tls
Name: tcp/443
Value: true

Certificados

Location se utiliza para indicar a través de qué puerto y nombre se obtuvo el certificado.

{protocolo}://{ip_o_nombre}:{puerto}

Certificado: Sujeto

Kind: certificate_attribute
Name: subject
Value: CN=example,CN=com
Location: tcp://1.1.1.1:443

Certificado: Emisor

Kind: certificate_attribute
Name: issuer
Value: CN=Example Awesome CA
Location: tcp://1.1.1.1:443

Certificado: Valido hasta

Kind: certificate_attribute
Name: valid_until
Value: 2024-10-13
Location: tcp://1.1.1.1:443

Certificado: Valido desde

Kind: certificate_attribute
Name: valid_from
Value: 2023-10-13
Location: tcp://1.1.1.1:443