Redis
Проба на сирому протоколі RESP, а не HTTP — address має вигляд host або
host:port, без схеми. Якщо порт не вказано, використовується 6379.
Читає redis_version з INFO server.
targets: - id: redis-main product: redis address: cache.example.com:6379Автентифікація
Section titled “Автентифікація”Необовʼязкова — більшість розгортань Redis не мають requirepass, а enodia
не може заздалегідь знати, чи є він у конкретному. Ціль без налаштованих
облікових даних спочатку просто пробує INFO і надсилає AUTH лише тоді,
коли сервер справді відхиляє звичайний запит із NOAUTH.
credentials: redis-auth: kind: password password: "${REDIS_PASSWORD}"
# ACL-користувач Redis 6+ — задайте також username redis-acl-user: kind: password username: enodia_ro password: "${REDIS_PASSWORD}"Неправильний або відсутній пароль, коли він потрібен, проявляється як
помилка автентифікації (NOAUTH/WRONGPASS), так само як і в будь-якої
іншої проби з обліковими даними.
Записувані поля
Section titled “Записувані поля”Лише version — ця проба не записує полів extra.
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:redis.