Как выполнить проверку соответствия VMWare с помощью Nessus на месте

У меня установлен nessus professional 8.14.0 на сервере, который подключен к сети, 3 хоста esxi 6.7 и 1 сервер vcenter.

Сервер Nessus (192.168.1.21)

Сервер vCenter (192.168.1.9)

Хост ESXi 1 (192.168.1.10)

Хост ESXi 2 (192.168.1.11)

Хост ESXi 3 (192.168.1.12)

Если я запущу сканирование только с хостом 1 (192.168.1.10) в файлах target.

Предупреждение

Возможные причины:

  • Имя пользователя и пароль VMware vSphere не были предоставлены.
  • Невозможно пройти аутентификацию на сервере VMware vCenter через порт 443.

Если я запущу сканирование только с хостом 1 (192.168.1.10) и vCenter (192.168.1.9) в целях.

На хост-сервере vCenter я получаю около 68 предупреждений.

На хосте 1 я получаю:

Возможные причины:

  • Имя пользователя и пароль VMware vSphere не были предоставлены.
  • Невозможно пройти аутентификацию на сервере VMware vCenter через порт 443.

Сложный файл, который я использую, — «cis vmware esxi 6.7 v1.1.0 уровень 2» или «cis vmware esxi 6.7 v1.1.0 уровень 1».

Настройки:

Цель: 192.168.1.9, 192.168.1.10 или просто 192.168.1.10.

API-интерфейс SOAP VMWare vCenter:

Я также пробовал сканирование «голого железа», которое запрашивает учетные данные ssh, однако сканирование учетных данных = «Нет», что не подойдет.

Любые предложения о том, чего мне не хватает?

Я проверил пароль дважды и трижды,

С хоста nessus я могу подключиться к vCenter и хосту 1 через порт 443.

Как проверить доступ к SOAP API? Я прогуглил до конца Google и не могу понять, как это делается.

0 ответов

Другие вопросы по тегам