FTP 暗号化されていないクリアテキスト ログインは、上記のシナリオの重大度要因に応じて Web サイトに影響を与える可能性のある脆弱性です。脆弱性とは、攻撃者が悪用してセキュリティや機能を侵害する可能性のある、システムまたはネットワークの弱点または欠陥です。脆弱性評価は、さまざまなツールとテクニックを使用して、システムまたはネットワークの脆弱性を特定、分析、評価するプロセスです。Greenbone は、さまざまなテストとスキャンを使用して、さまざまなターゲットに対して脆弱性評価を実行できるツールです。指定された IP アドレス 20.20.10.26 に対して脆弱性評価を実行するには、次の手順に従う必要があります。
* Webブラウザを開き、20.20.10.26:9392と入力します。
* Enter キーを押して Greenbone Web インターフェイスにアクセスします。
* ユーザー名としてadmin、パスワードとしてpasswordを入力します。
* ログインボタンをクリックします。
* 「スキャン」メニューをクリックし、「タスク」オプションを選択します。
* IP アドレス スキャン タスクの横にあるスキャンの開始アイコンをクリックします。
* スキャンが完了するまで待ってから、IP アドレス スキャン タスクの横にあるレポート アイコンをクリックします。
* スキャンによって発見された脆弱性を観察します。
スキャンによって発見された脆弱性は次のとおりです。

重大度係数に応じて Web サイトに影響を与える可能性のある脆弱性は、FTP 暗号化されていないクリアテキスト ログインであり、重大度レベルは中程度です。FTP 暗号化されていないクリアテキスト ログインは、暗号化されていない接続を介してクリアテキストで送信される FTP ログイン資格情報を攻撃者が傍受または盗聴できる脆弱性です。
攻撃者はこれらの資格情報を使用して、FTP サーバー上のファイルやデータにアクセスしたり、変更したりすることができます。TCP タイムスタンプと UDP タイムスタンプは、TCP または UDP パケットのタイムスタンプ値を分析することで、攻撃者がシステムまたはネットワークの稼働時間を推定できる脆弱性です。匿名 FTP ログイン レポートは、攻撃者がユーザー名やパスワードを入力せずに匿名で FTP サーバーにアクセスできるようにする脆弱性です。