OPNsense
Використовує той самий механізм SSH, облікові дані та перевірку ключа хоста,
що й сімейство ідентифікації ОС через SSH,
але виконує opnsense-version, а не читає файл.
targets: - id: opnsense-host product: opnsense address: host.example.com credentials: linux-host-sshЧому команда, а не файл
Section titled “Чому команда, а не файл”OPNsense побудовано на базі FreeBSD без жодного /etc/os-release, а його
фактичну версію розподілено між кількома файлами компонентів у
/usr/local/opnsense/version/ (base, kernel, core, pkgs) — єдиного
очевидного файлу ідентичності немає. opnsense-version — власна обгортка
OPNsense, яка читає потрібний файл і виводить усе одним рядком. Перевірено
наживо на справжньому екземплярі OPNsense 26.7, запущеному через
vmactions/opnsense-vm: "OPNsense 26.7 (amd64)".
Записувані поля
Section titled “Записувані поля”version— розібрана з виводуopnsense-versionextra.hostKeyVerified
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:opnsense.