OPNsense Sicherheitsbewertung

Steffen Schoch · HTML-Zusammenfassung
Auftraggeber / UmgebungSteffen Schoch
Analysierte Dateifactory_anonym_091e7711-35c1-41da-b9a7-1573f4ef9f13.xml
Firewall-Hostnamefirewall.example.invalid
Konfigurationsversionunbekannt
Berichtsdatum30.09.2026, 15:01
Erstellt mitOPNsense Security Audit 1.0.0
BearbeiterQuick-Audit

Ranking

D
60 / 100 Punkte
Im Kern sinnvoll konfiguriert, jedoch mit Befunden hohen Risikos, die priorisiert zu behandeln sind.
0KRITISCH
2HOCH
9MITTEL
7NIEDRIG
20INFO

Zusammenfassung für die Leitung

Die Auswertung der Konfiguration ergab 18 Befunde mit Handlungsbedarf: 0 kritisch, 2 hoch, 9 mittel und 7 niedrig eingestuft. Zusätzlich wurden 6 Einstellungen als sachgerecht bestätigt und 20 Punkte als Hinweis bzw. zur manuellen Prüfung aufgenommen. Gesamtbewertung: Note D (60 von 100 Punkten).

Bewertung je Themenfeld

Themenfeldkrit.hochmittel niedr.okEinschätzung
Reifegrad der Konfiguration--1--Nachbesserung empfohlen
Verwaltungszugang--311Nachbesserung empfohlen
SSH-Zugang----1unauffällig
Benutzer & Authentisierung-1-1-Handlungsbedarf
Firewall-Regelwerk--122Nachbesserung empfohlen
NAT & Port-Weiterleitungen----1unauffällig
Netzsegmentierung--1--Nachbesserung empfohlen
Angriffserkennung--1--Nachbesserung empfohlen
Netzdienste--2--Nachbesserung empfohlen
Zertifikate & Kryptografie-----nur Hinweise / manuell prüfen
Betrieb, Logging & Updates-1-31Handlungsbedarf
Organisation & Nachweise (NIS-2)-----nur Hinweise / manuell prüfen

Bestandsaufnahme der Konfiguration

Konfigurationsversionunbekannt
Hostnamefirewall.example.invalid
ZeitzoneEtc/UTC
Zeitserver0.opnsense.pool.ntp.org 1.opnsense.pool.ntp.org 2.opnsense.pool.ntp.org 3.opnsense.pool.ntp.org
Interfaces (gesamt / aktiv)2 / 2
Als WAN erkanntwan
VLANs0
Bridges / LAGGs0 / 0
Filterregeln (gesamt / aktiv)2 / 2
Regelspeicher (Modell / klassisch)0 / 2
Port-Weiterleitungen (gesamt / aktiv)0 / 0
Quell-NAT-Regeln0
1:1-NAT-Einträge0
Outbound-NAT-Modusautomatic
Aliase0
Regel-Kategorien0
Benutzerkonten1
Gruppen1
Externe Auth-Server0
OpenVPN (Modell / klassisch)0 / 0
IPsec (Swanctl-Verbindungen / klassische Phase 1)0 / 0
WireGuard (Instanzen / Peers)0 / 0
Zertifikate / CAs0 / 0