OPNsense
Używa tego samego mechanizmu SSH, poświadczeń i weryfikacji klucza hosta co
rodzina identyfikacji systemów operacyjnych przez SSH,
ale uruchamia opnsense-version zamiast odczytywać plik.
targets: - id: opnsense-host product: opnsense address: host.example.com credentials: linux-host-sshDlaczego polecenie, a nie plik
Dział zatytułowany „Dlaczego polecenie, a nie plik”OPNsense działa na bazie FreeBSD bez żadnego /etc/os-release, a jego
rzeczywista wersja jest rozdzielona między kilka plików komponentów
w /usr/local/opnsense/version/ (base, kernel, core, pkgs) — nie ma
jednego oczywistego pliku tożsamości. opnsense-version to własny
wrapper OPNsense, który odczytuje właściwy plik i wypisuje całość w jednym
wierszu. Zweryfikowano na żywo na prawdziwej instancji OPNsense 26.7,
uruchomionej przez vmactions/opnsense-vm: "OPNsense 26.7 (amd64)".
Rejestrowane pola
Dział zatytułowany „Rejestrowane pola”version— wyodrębniona z wyjściaopnsense-versionextra.hostKeyVerified
Korelacja CVE
Dział zatytułowany „Korelacja CVE”Dopasowywany do NVD i BDU FSTEC, gdy skonfigurowano blok cve:.
Resolver cyklu życia
Dział zatytułowany „Resolver cyklu życia”endoflife:opnsense.