Cisco Cisco Firepower Management Center 4000 Entwickleranleitung

Seite von 726
Version 5.3
Sourcefire 3D System eStreamer Integration Guide
551
Understanding Legacy Data Structures
Legacy Discovery Data Structures
Appendix B
Scan Vulnerability Data Block for 4.9 - 4.9.1.x
The Scan Vulnerability data block describes a vulnerability and is used within Scan 
Result data blocks, that in turn are used in Add Scan Result events (event type 
1002, subtype 11). For more information, see 
Vulnerability data block has a block type of 86.
List Block 
Type
uint32
Initiates a List data block comprising Scan 
Vulnerability data blocks conveying transport 
Scan Vulnerability data. This value is always 11.
List Block 
Length
uint32
Number of bytes in the list. This number includes 
the eight bytes of the list block type and length 
fields, plus all encapsulated Scan Vulnerability 
data blocks.
This field is followed by zero or more Scan 
Vulnerability data blocks.
Generic Scan 
Results Block 
Type
uint32
Initiates a Generic Scan Results data block 
describing server and operating system data 
detected during a scan. This value is always 108.
Generic Scan 
Results Block 
Length
uint32
Number of bytes in the Generic Scan Results 
data block, including eight bytes for the generic 
scan results block type and length fields, plus the 
number of bytes in the scan result data that 
follows.
Generic Scan 
Results Data
string
Information relating to each scan result.
Generic List 
Block Type
uint32
Initiates a Generic List data block comprising 
User Product data blocks conveying host input 
data from a third party application. This value is 
always 31.
Generic List 
Block Length
uint32
Number of bytes in the Generic List data block, 
including the list header and all encapsulated 
User Product data blocks.
User Product 
Data Blocks *
variable
User Product data blocks containing host input 
data. Se
page 353 for a description of this data block.
Scan Result Data Block Fields (Continued)
F
IELD
D
ATA
 
T
YPE
D
ESCRIPTION