Tenable Web App Scanning – Onboarding-Portal

Tenable Web App Scanning – Grundlagen und erste Schritte

Nutzen Sie diese wichtigen Ressourcen, um sofort durchzustarten

Tenable Web App Scanning – User Guide

Tenable Connect-Community

Cyber Exposure-Warnungen von Tenable

Wichtige Onboarding-
Schritte

Die folgenden Schritte unterstützen Sie beim Einstieg in Tenable Web App Scanning.

Onboarding-Schritte

Einen Scan erstellen

Erstellen Sie einen Web-App-Scan.

Ressourcen:

Dokumentation: Einen Scan erstellen

Ihre Scans abstimmen

Stimmen Sie Ihre Web-App-Scans auf Ihre Anforderungen ab.

Ressourcen:

Video: Feinabstimmung in Tenable Web App Scanning

Dokumentation: Tenable Web App Scanning – Überblick

Ergebnisse analysieren

Analysieren und verwalten Sie Ihre Scan-Ergebnisse.

Ressourcen:

Dokumentation: Details zum Web-App-Scan anzeigen

Zugangsdaten konfigurieren

Ergänzen Sie Zugangsdaten für Scans, um die Authentifizierung zu vereinfachen.

Ressourcen:

Dokumentation: Einstellungen für Selenium-Zugangsdaten automatisch konfigurieren

Download: Tenable Web-App-Scanning Chrome-Erweiterung

Best Practices

Mit diesen Best Practices ziehen Sie den größtmöglichen Nutzen aus Ihrer Investition und legen den Grundstein, um sich zu einem echten Poweruser zu entwickeln:

  • Erweitern Sie die Scan-Abdeckung und verbessern Sie den Einblick in schwer zu scannende Assets, indem Sie Nessus Agents lokal auf Hosts installieren.
  • Nutzen Sie das Tenable Vulnerability Priority Rating (VPR) zur Priorisierung, um Schwachstellen mit dem höchsten Risiko zuerst zu beheben.
  • Wenn Sie Tenable Vulnerability Management oder Tenable One Standard besitzen, können Sie einen Teil Ihrer Assets mit Internetanbindung anzeigen, von denen möglicherweise ein Risiko ausgeht. Rufen Sie in einem ersten Schritt Ihren Domänenbestand ab.
  • Führen Sie Credentialed-Scans durch, um ein möglichst genaues Bild Ihrer Umgebung zu erhalten. Informieren Sie sich unter Benefits and Limitations, welche Sensoren für Ihre Umgebung am besten geeignet sind.
  • Stellen Sie sicher, dass zuvor aufgedeckte Schwachstellen behoben wurden, indem Sie einen Remediation-Scan durchführen. Filtern Sie anschließend nach Schwachstellenstatus, um Kennzahlen zu Behebungsmaßnahmen zu verfolgen.
  • Legen Sie Acceptance-/Recast-Regeln fest, um den Schwachstellen-Schweregrad zu modifizieren oder das jeweilige Risiko basierend auf Ihrer individuellen Umgebung insgesamt zu akzeptieren.
  • Ziehen Sie Produktintegrationen in Betracht, um an Effizienz und Kontext zu gewinnen – über sämtliche Exposure-Daten hinweg. Weitere Informationen finden Sie unter „Partner im Ökosystem von Tenable“.