Propiedades de Activos
Los activos tienen propiedades, que usan los siguientes campos:
Kind
Name
Value
Location
Kind y Name son obligatorias, mientras que Value y Location son opcionales.
Casos de Uso
Versiones de Producto
La detección de tecnologías puede generar, por ejemplo:
Kind: product_version
Name: cpe:/a:apache:http_server
Value: 2.4.17
Location: https://example.com
Value: Se utiliza cuando además de detectar un producto se detectó su versión
Location: Se utiliza cuando el producto está asociado a una ubicación específica, como una URL
Puerto: Estado
Kind: port_status
Name: tcp/443
Value: open
Puerto: Aplicación
Kind: port_application
Name: tcp/443
Value: http
Puerto: TLS
Kind: port_tls
Name: tcp/443
Value: true
Certificados
Location se utiliza para indicar a través de qué puerto y nombre se obtuvo el certificado.
{protocolo}://{ip_o_nombre}:{puerto}
Certificado: Sujeto
Kind: certificate_attribute
Name: subject
Value: CN=example,CN=com
Location: tcp://1.1.1.1:443
Certificado: Emisor
Kind: certificate_attribute
Name: issuer
Value: CN=Example Awesome CA
Location: tcp://1.1.1.1:443
Certificado: Valido hasta
Kind: certificate_attribute
Name: valid_until
Value: 2024-10-13
Location: tcp://1.1.1.1:443
Certificado: Valido desde
Kind: certificate_attribute
Name: valid_from
Value: 2023-10-13
Location: tcp://1.1.1.1:443