Как выполнить проверку соответствия VMWare с помощью Nessus на месте
У меня установлен nessus professional 8.14.0 на сервере, который подключен к сети, 3 хоста esxi 6.7 и 1 сервер vcenter.
Сервер Nessus (192.168.1.21)
Сервер vCenter (192.168.1.9)
Хост ESXi 1 (192.168.1.10)
Хост ESXi 2 (192.168.1.11)
Хост ESXi 3 (192.168.1.12)
Если я запущу сканирование только с хостом 1 (192.168.1.10) в файлах target.
Предупреждение
Возможные причины:
- Имя пользователя и пароль VMware vSphere не были предоставлены.
- Невозможно пройти аутентификацию на сервере VMware vCenter через порт 443.
Если я запущу сканирование только с хостом 1 (192.168.1.10) и vCenter (192.168.1.9) в целях.
На хост-сервере vCenter я получаю около 68 предупреждений.
На хосте 1 я получаю:
Возможные причины:
- Имя пользователя и пароль VMware vSphere не были предоставлены.
- Невозможно пройти аутентификацию на сервере VMware vCenter через порт 443.
Сложный файл, который я использую, — «cis vmware esxi 6.7 v1.1.0 уровень 2» или «cis vmware esxi 6.7 v1.1.0 уровень 1».
Настройки:
Цель: 192.168.1.9, 192.168.1.10 или просто 192.168.1.10.
API-интерфейс SOAP VMWare vCenter:
Я также пробовал сканирование «голого железа», которое запрашивает учетные данные ssh, однако сканирование учетных данных = «Нет», что не подойдет.
Любые предложения о том, чего мне не хватает?
Я проверил пароль дважды и трижды,
С хоста nessus я могу подключиться к vCenter и хосту 1 через порт 443.
Как проверить доступ к SOAP API? Я прогуглил до конца Google и не могу понять, как это делается.