Home » Technologie » Report Formats 

Report Formats

Report Formats sind Plugins die aus Scan-Resultaten einen Bericht erstellen. Dies reicht vom PDF-Dokument gemäß Corporate Identity bis hin zu interaktiven Berichten wie dem Greenbone Security Explorer. Auch Konnektoren zu anderen Applikationen (zum Beispiel IDS oder IT-Grundschutz-Management) können als solche Plugins realisiert werden.

Unser Support steht für die Erstellung spezieller oder auch individueller Plugins zur Verfügung. Wünsche, Anregungen und konkrete Vorlagen werden gerne entgegen genommen. Der Abschnitt Report Formats im Learning Center zeigt wie man die Pugins organisiert und verwendet.

Features des Report Format Plugin Frameworks:

  • Einfaches Import/Export: Ein Plugin ist immer eine einzelne XML-Datei.

  • Parametrisierbar: Plugins können mit Parametern ausgestattet sein die dann in der grafischen Oberfläche an konkrete Bedürfnisse angepasst werden können.

  • Content Type: Für jedes Plugin wird festgelegt welcher Art das Ergebnis ist. Verwendet werden die aus HTTP bekannten Bezeichnungen, zum Beispiel "application/pdf", "graphics/png" oder "text/plain".

    Je nach Content Type erscheinen die Plugins kontextbezogen in der Auswahl. So z.B. die Typen "text/*" für den inline Versand als EMail.

  • Signatur-Unterstützung: Über den Greenbone Security Feed werden Signaturen zu vertrauenswürdigen Plugins zur Verfügung gestellt. So kann man sich überzeugen, dass ein importiertes Plugin von Greenbone zertifiziert ist.

Report Format Plugins zum Download

Sourcefire Host Input Import

Dieses Plugin erstellt eine Import-Datei für den Sourcefire Defense Center. Die Durchführung des Imports ist im Handbuch "Sourcefire 3D System Host Input API Guide" erklärt (Seite 96 bei Version 4.9).

Download:
  GOS ≤ 1.6: sourcefire.xml
  GOS > 1.7: sourcefire-1.1.0.xml

Content Type: text/csv
Parameter: keine
Sprache: -/-
Kompatibilität: ab GSM 1.4

OVAL System Characteristics

Dieses Plugin erstellt eine OVAL System Characertistics Datei her. Es setzt voraus, dass ein passender Scan aus geführt wurde. Siehe dazu: OVAL SC im Learning Center.

Download:
  GOS ≤ 1.6: OVAL-SC.xml
  GOS ≥ 1.7: OVAL-SC2.xml

Content Type: text/xml
Parameter: keine
Sprache: -/-
Kompatibilität: ab GSM 1.4

OVAL System Characteristics Archive

Dieses Plugin erstellt ein Archiv mit vielen OVAL System Characertistics Dateien her, jeweils eine für jedes Zielsystem. Es setzt voraus, dass ein passender Scan aus geführt wurde. Siehe dazu: OVAL SC im Learning Center.

Download:
  GOS ≤ 1.6:OVAL-SC-archive.xml
  GOS ≥ 1.7:OVAL-SC-archive2.xml

Content Type: application/zip
Parameter: keine
Sprache: -/-
Kompatibilität: ab GSM 1.5

Voreingestellte Report Formats

CPE

Tabelle aller aufgefundenen Produkte gemäß ID-Schema der Common Product Enumeration (CPE) jeweils bezogen auf die einzelnen Zielsysteme.

Content Type: text/csv
Parameter: keine
Sprache: -/-

HTML

Detaillierte Auflistung mit voller textuellen Beschreibung der Schwachstellen inklusive Notizen mit vielen internen anklickbaren Kreuzverweisen. Das Dokument ist neutral gehalten und enthält weder ein Greenbone Logo oder sonstige Hinweise auf die Quelle. Auch sind keine Verweise auf externe Bildelemente enthalten, das HTML-Dokument als unabhängig und damit auch offline-fähig.

Content Type: text/html
Parameter: keine
Sprache: Englisch

ITG

Tabellarische Übersicht zu den Ergebnissen von IT-Grundschutz Prüfungen. Jedem Zielsystem und jeder Maßnahme wird ein Ergebnis zugeordnet.

Content Type: text/csv
Parameter: keine
Sprache: Deutsch

LaTeX

Detaillierte Auflistung mit voller textuellen Beschreibung der Schwachstellen inklusive Notizen mit vielen internen anklickbaren Kreuzverweisen. Es handelt sich um LaTeX Quelltext der nach eigenem Bedarf angepasst und weiterverarbeitet werden kann.

Content Type: text/plain
Parameter: keine
Sprache: Englisch

NBE

Reduzierter Bericht in CSV-Format kompatibel zu älteren Nessus-Generationen. Notizen, False Positives Markierungen, Log-Kategorie und einige andere Informationen sind nicht enthalten da sie nicht vom NBE Format unterstützt werden.

Content Type: text/plain
Parameter: keine
Sprache: -/-

PDF

Detaillierte Auflistung mit voller textuellen Beschreibung der Schwachstellen inklusive Notizen mit vielen internen anklickbaren Kreuzverweisen. Das Dokument ist neutral gehalten und enthält weder ein Greenbone Logo oder sonstige Hinweise auf die Quelle.

Content Type: application/pdf
Parameter: keine
Sprache: Englisch

TXT

Detaillierte Auflistung mit voller textuellen Beschreibung der Schwachstellen inklusive Notizen. Es handelt sich um reinen Text ohne Formatierungselemente und eignet sich beispielsweise als Textkörper einer Benachrichtigungs-EMail.

Content Type: text/plain
Parameter: keine
Sprache: Englisch

XML

Die Repräsentation als XML ist das grundlegende Rohdatenformat von Scan-Berichten und damit die Basis für alle anderen Report Formats.

Content Type: text/xml
Parameter: keine
Sprache: -/-