システムへの不正アクセスの原因となる恐れのある、悪意のあるファイルまたは裏口アクセスの存在を検出するプラグインです。
Common Gateway Interface を悪用する脆弱性のためのプラグインです。
Common Gateway Interface を悪用し、特にクロスサイトスクリプティングの問題を引き起こす脆弱性のためのプラグインです。
Cisco 製のデバイスの脆弱性検出に関連するプラグインです。
特定のデータベースアプリケーションと、その脆弱性に関連するプラグインです。
Unix ホストに対して、アプリケーションのインストール時にデフォルトでインストールされる可能性のある各種アカウントを検査するプラグインです。
サービス拒否を引き起こす脆弱性を直接検査するプラグインです。このプラグインファミリーは、安全チェックが無効になっている場合に実行されます。
特定のファミリーが指定されていないファイヤーウォールデバイスとソフトウェアを扱うプラグインです。
ホストまたはデバイスのシェルを奪取しようとする脆弱性に対処するプラグインです。
主に他のチェックのための情報収集を行うプラグインです。
廃止 / 無効
ホストやデバイスを特定しないプラグインです。
モバイルデバイスを扱うプラグインです。
特に Novell Netware を扱うプラグインです。
ピアツーピア共有アプリケーションのソフトウェアと脆弱性を検出するプラグインです。
ピアツーピア共有アプリケーションのソフトウェアと脆弱性を検出するプラグインです。
ポート情報を収集するプラグインです。
SCADA を活用して情報収集と脆弱性チェックを行うプラグインです。
ポートをリッスンしている特定のプロトコルまたはアプリケーションを検出するプラグインです。
特にスキャナーの設定とスキャン情報を扱うプラグインです。
特にウェブサーバーを扱うプラグインです。
Windows プラットフォームとアプリケーションに関連するプラグインです。
特に Microsoft Bulletin に対応する Windows ローカルセキュリティチェックです。
特にユーザー情報に対応する Windows ローカルセキュリティチェックです。
以下のカテゴリは、ホストまたはデバイスに提供された認証情報を使用して収集されたデータを活用します。
以下のカテゴリは、特定のプロトコルを扱うプラグイン用です。
Plugins that detect the presence of a malicious file or backdoor access that can potentially lead to unauthorized access to a system.
Plugins for vulnerabilities that leverage the common gateway interface.
Plugins to identify cloud services which may place intellectual property at risk.It is not intended for social media services (social media usage detection would typically be found in the Policy family).
Identifies DNS server related installations
Plugins that detect protected data that is being leaked via unsecured or poorly secured protocols
Plugins that relate to specific database applications and their vulnerabilities.
Plugins related to FTP client detection
Plugins related to the detection of FTP Servers
Plugins to identify finger daemon services
Plugins to identify general software that do not fit in any other categories, normally are host and device neutral
Plugins to identify activity reflecting IMAP Server functionality
Plugins to identify the presence of IRC Clients
Plugins to identify the presence of IRC Servers Functionality
Plugins to identify online chat applications
Plugins to identify hosted services that accept connections from the Internet
Plugins to identify Internet of Things Devices in the Network
Plugins that deal with mobile devices.
Plugins to identify different Operating Systems in the network
Plugins to identify POP Servers in the network
Plugins to identify peer-to-peer file sharing applications or services
Plugins to identify software or services that could go against a company’s acceptable use or security policy.
Plugins to identify Remote Procedure Calls
Plugins related to Supervisory Control and Data Acquisition (SCADA)/Industrial Control System (ICS) plugins
Plugins related to the identification of SMTP Clients
Plugins related to the identification of SMTP Servers
Plugins related to the identification of SNMP Services
Plugins to identify SSH Servers
Plugins to identify Samba services
Plugins specifically for web clients.
認証およびセッションの問題に関係するプラグイン
サーバーやアプリケーション上でのコードの実行を許可するプラグイン
ウェブアプリケーションを構築するために使用されるコンポーネントで見つかった情報および脆弱性
XSRF 問題に特化したプラグイン
すべてのタイプの XSS 問題に特化したプラグイン
すべてのタイプの XSS 問題に特化したプラグイン
ファイルがスキャンされたアセットにアップロードできることを識別するためのプラグイン
一般情報のスキャン用のプラグイン
ウェブアプリケーションで使用される HTTP ヘッダーの情報と脆弱性を特定するためのプラグイン
異なるタイプのインジェクションを特定するためのプラグイン (SQL, noSQL, Code)
ウェブアプリケーションで使用される HTTPs プロトコルと証明書の情報および脆弱性
ウェブアプリケーションで収集された情報/検出を特定するためのプラグイン
ウェブアプリケーションを実行しているウェブサーバーで収集された情報/検出を特定するためのプラグイン
Plugins related to Supervisory Control and Data Acquisition (SCADA)/Industrial Control System (ICS) plugins
ユーザーとウェブサイトの間で行われるデータのやり取りです。
指定された認証情報を利用して、ホストまたはデバイス上の情報を収集するプラグインです。
ウェブサイトによって悪意のあるスクリプトコードが実行される可能性のある特定の攻撃です。
サービスやデバイス、ホストを本来の目的のために利用できない、あるいは到達できないようにする特定の攻撃です。
ネットワークを介したデバイス間のやり取りを管理するセキュリティデバイスまたはソフトウェアです。
OS またはデバイスと対話するためのユーザーインターフェイスです。
ネットワークの一種で、中央サーバーがない代わりに各ノードがサーバーとクライアントの両方として機能するものです。
高度なプロセス監視を行うための制御システムです。
(この文脈では、「プラグイン」と「チェック」は同義語として使われています)