رفتن به محتوا
بازگشت به وبلاگ
امنیت

اسکن آسیب‌پذیری با OpenVAS و Greenbone

راه‌اندازی OpenVAS/Greenbone برای اسکن مداوم آسیب‌پذیری: پیکربندی اسکن، اسکن با Credential، گزارش‌دهی و جریان‌های کاری رفع.

آذر ۱۴۰۴
۱۳ دقیقه مطالعه

مقدمه

اسکن آسیبپذیری نقاط ضعف امنیتی شناختهشده در سیستمهای شما را قبل از مهاجمان شناسایی میکند. OpenVAS/GVM پیشروترین اسکنر آسیبپذیری متنباز با بیش از 50,000 تست است.

نصب GVM با Docker

BASH
docker pull greenbone/community-edition
docker-compose up -d

# دسترسی: https://localhost:9392
# اعتبارنامه پیشفرض: admin / admin

نصب Native روی اوبونتو

BASH
apt install gvm

# راهاندازی (دانلود فید NVT — ۲۰-۴۰ دقیقه)
gvm-setup

# شروع سرویسها
gvm-start

# بررسی وضعیت
gvm-check-setup

درک نتایج اسکن

شدتامتیاز CVSSاقدام
بحرانی9.0 - 10.0فوری رفع کنید
بالا7.0 - 8.9ظرف 24 ساعت
متوسط4.0 - 6.9ظرف 30 روز
پایین0.1 - 3.9در پنجره نگهداری بعدی

ابزارهای مکمل

BASH
# Nmap برای کشف سریع پورت
nmap -sV -p- --open 192.168.1.0/24

# Nikto برای اسکن وب سرور
nikto -h http://192.168.1.10

# Lynis برای ممیزی سختسازی لینوکس
apt install lynis && lynis audit system

خلاصه

  • اسکنهای آسیبپذیری را بهطور منظم اجرا کنید
  • از اسکنهای احراز هویتشده برای نتایج دقیقتر استفاده کنید
  • بر اساس امتیاز CVSS اولویتبندی کنید
  • همیشه بعد از پچ کردن دوباره اسکن کنید