Dati dichiarativi

I dati dichiarativi consentono di dichiarare esplicitamente informazioni relative a un asset.

Servono a creare un asset air gap o a modificare le informazioni di un asset già presente in Cyberwatch per adattare i risultati delle scansioni.

Le informazioni da inserire devono rispettare la sintassi descritta di seguito.

Modificare i dati dichiarativi di un asset

  1. Cliccare su Inventario
  2. Selezionare un asset
  3. Dalla pagina dedicata all’asset interessato, scheda «Analisi», cliccare sul pulsante di modifica accanto a «Dati dichiarativi»
  4. Inserire le informazioni relative all’asset, rispettando la sintassi
  5. Confermare cliccando sul pulsante «Aggiorna»

Sintassi del linguaggio

Ogni proprietà del linguaggio è composta da una coppia chiave/valore, la cui sintassi è:

KEY:value

Precisazioni sulla sintassi

  • Le chiavi sono composte esclusivamente da lettere maiuscole e underscore (trattini bassi):

     bad_key: → erreur de syntaxe
     BAD-KEY: → erreur de syntaxe
     GOOD_KEY:
    
  • Anche le righe che non rispettano il formato chiave:valore generano errori di sintassi

    Si noti che gli errori di sintassi non sono mai bloccanti: la proprietà semplicemente non verrà presa in considerazione nell’analisi.

  • I commenti iniziano con il carattere # all’inizio della riga e si estendono su tutta la riga. Poiché i valori possono contenere il carattere #, non è possibile commentare solo una parte della riga

  • Per alcune proprietà sono accettati valori su più righe. Questi devono avere un’indentazione maggiore rispetto alla proprietà che li definisce:

     KEY:start
        ...
        end
    

Esclusione di un valore

È possibile escludere un valore affinché non venga più preso in considerazione da Cyberwatch, facendo precedere la sintassi precedente da un trattino:

-KEY1:value1

Tutte le occorrenze di KEY1:value1 successive a -KEY1:value1 verranno ignorate.

Il trattino deve essere seguito dalla riga esatta rilevata durante la scansione.

Tipi di proprietà

Sono disponibili due tipi di proprietà:

  • Le proprietà singole, che possono essere definite una sola volta e accettano un solo valore. Se la proprietà viene ridefinita, il secondo valore viene ignorato:

     HOSTNAME:server-1
     HOSTNAME:server-2 → ignorée
    
  • Le proprietà multiple, che possono essere inserite più volte nello script. Consentono di costruire un elenco di elementi:

     # Renseigne 2 paquets :
     PACKAGE:coreutils|8.32-1
     PACKAGE:bash|5.1.004-1
    

Si noti che, durante la modifica delle informazioni di un asset, le proprietà singole possono essere riscritte direttamente. In tal caso sostituiranno le informazioni rilevate durante le scansioni:

   HOSTNAME:server-1 → remplace la valeur remontée

Al contrario, le proprietà multiple non possono essere riscritte direttamente. Per sostituire un valore rilevato durante le scansioni, è necessario escluderlo e aggiungere una proprietà con il nuovo valore.

Esempio di caso d’uso:

   # Remplacer la version d'un paquet
   -PACKAGE:coreutils|8.31
   PACKAGE:coreutils|8.32

Elenco delle proprietà principali

Informazioni di sistema

KEYImpattoEsempio KEY:valueSingola/Multipla
HOSTNAMEDefinisce il nome dell’assetHOSTNAME:serverSingola
KERNEL_VERSIONDefinisce la versione del kernel del sistema operativoKERNEL_VERSION:5.4.0-42-genericSingola
OS_NAMEDefinisce il nome del sistema operativo dell’assetOS_NAME:UbuntuSingola
OS_VERSIONDefinisce la versione del sistema operativoOS_VERSION:20.04.1 LTSSingola
OS_PRETTYNAMEDefinisce il sistema operativo e la relativa versioneOS_PRETTYNAME:Ubuntu 20.04.1 LTSSingola
ARCHDefinisce l’architettura su cui è in esecuzione l’assetARCH:x86_64Singola

Stato del sistema

KEYImpattoEsempio KEY:valueSingola/Multipla
REBOOTConsente di impostare lo stato Riavvio necessarioREBOOT:falseSingola
BOOT_TIMEDefinisce l’ora e la data di avvioBOOT_TIME:2021-03-18T07:38:59+0000Singola

Servizi

KEYImpattoEsempio KEY:valueSingola/Multipla
SERVICEAggiunge una riga nella scheda ServiziSERVICE:ssh|enabledMultipla

Pacchetti/applicazioni installati

KEYImpattoEsempio KEY:valueSingola/Multipla
PACKAGEAggiunge un pacchetto alle tecnologie dell’assetPACKAGE:firefox|80.0.1+build1-0ubuntu0.20.04.1Multipla
APPLICATIONAggiunge un’applicazione alle tecnologie dell’assetAPPLICATION:Microsoft Office 365 ProPlus - en-us|16.0.11328.20512Multipla
NVD_APPLICATIONAggiunge un’applicazione di terze parti a partire da una CPE nota del database NVDNVD_APPLICATION:cpe:/a:elastic:kibana:7.0.0Multipla
METAAggiunge una riga alla scheda MetadatiMETA:processor-version|Intel(R) Core(TM) i7-10700 CPU @ 2.90GHzMultipla

Informazioni di rete

KEYImpattoEsempio KEY:valueSingola/Multipla
IPDefinisce gli indirizzi IP dell’asset con o senza maschera di sottoreteIP:127.0.0.1 o IP:127.0.0.1/8 o IP:127.0.0.1/255.0.0.0Multipla
TCPAggiunge una porta TCP alla scheda PorteTCP:22 o TCP:22|opensshMultipla
UDPAggiunge una porta UDP alla scheda PorteUDP:53Multipla

Proprietà specifiche di Windows

KEYImpattoEsempio KEY:valueSingola/Multipla
OS_BUILDDefinisce la build di WindowsOS_BUILD:17763.1158Singola
WUAVERSIONDefinisce la versione di Windows Update AgentWUAVERSION:10.0.17763.1Singola
CAB_FILENAMEDefinisce il nome del file ufficiale Microsoft utilizzato per questa scansioneCAB_FILENAME:dcdb9e78484667695627acea9213897eaf.cabSingola

Dispositivi mobili

KEYImpattoEsempio KEY:valueSingola/Multipla
FIRMWARESpecifica il codice CPE del firmware di un dispositivo mobileFIRMWARE:cpe:/o:google:android:2022-08-15
FIRMWARE:cpe:/o:apple:iphone_os:14.3
Multipla

Proprietà specifiche di SAP

KEYImpattoEsempio KEY:valueSingola/Multipla
SAP_NOTEAggiunge una nota SAP all’assetSAP_NOTE:3119365Multipla

Problemi di sicurezza

KEYImpattoEsempio KEY:valueSingola/Multipla
SECURITY_ISSUEAggiunge una riga nella scheda Problemi di sicurezzaSECURITY_ISSUE:
   sid: WSTG-CRYP-04 (low)
   cipher: TLS_RSA_WITH_AES_128_CBC_SHA
   grade: A
   port: 443
Multipla
sidSpecifica il riferimento del problema di sicurezza associatoSECURITY_ISSUE:
   sid: WSTG-ATHN-02
Singola
cipherDefinisce la cifratura non conformeSECURITY_ISSUE:
   sid: WSTG-CRYP-04 (low)
   cipher: TLS_RSA_WITH_AES_256_CBC_SHA
Singola
portIndica la porta associata al problema di sicurezzaSECURITY_ISSUE:
   sid: WSTG-CRYP-04 (low)
   port: 443
Singola
infoFornisce informazioni aggiuntiveSECURITY_ISSUE:
   sid: WSTG-CONF-07
   path: "/login.php"
   method: GET
   info: HttpOnly flag is not set in the cookie : language
Singola
methodSpecifica il metodo di richiesta HTTPSECURITY_ISSUE:
   sid: WSTG-CONF-07
   path: "/login.php"
   method: GET
Singola
pathSpecifica il percorso di accessoSECURITY_ISSUE:
   sid: WSTG-CONF-07
   path: "/login.php"
Singola
parameterDefinisce il parametro vulnerabileSECURITY_ISSUE:
   sid: WSTG-INPV-01
   info: XSS vulnerability found via injection in the parameter id
   parameter: id
Singola
http_requestSpecifica la richiesta HTTP associataSECURITY_ISSUE:
   sid: WSTG-INPV-01
   path: "/login.php"
   parameter: id
   http_request: |−
      GET /login.php HTTP/1.1
      host: website.test
Singola
curl_commandIndica il comando curl equivalenteSECURITY_ISSUE:
   sid: WSTG-CONF-07
   curl_command: curl "<https://website.test/login.php>"
Singola
descriptionDescrizione del problema di sicurezzaSECURITY_ISSUE:
   sid: WSTG-CONF-07
   description: HTTP Strict Transport Security
Singola
protocolDefinisce il protocollo non conformeSECURITY_ISSUE:
   sid: Telnet-port
   protocol: TCP
Singola

Dispositivi di rete

KEYImpattoEsempio KEY:valueSingola/Multipla
FIRMWARESpecifica il codice CPE del firmware di un dispositivoFIRMWARE:cpe:/o:stormshield:stormshield_network_security:3.8.1Multipla
HARDWARESpecifica il codice CPE dell’hardware del dispositivoHARDWARE:cpe:2.3:h:sonicwall:nssp_15700Multipla