Saltar al contenido
OPS // KITitspentest.sh

E-OPE

OpenVAS

Escáner de vulnerabilidades de código abierto de Greenbone, impulsado por un feed de tests de vulnerabilidad de red actualizado constantemente.

Sitio oficialVolver al catálogo

RESUMEN

OpenVAS (openvas.org, github.com/greenbone/openvas-scanner) es el motor de escaneo de código abierto en el núcleo del stack de gestión de vulnerabilidades de Greenbone: ejecuta Network Vulnerability Tests (NVTs) escritos en el lenguaje de scripting propio de Greenbone contra un objetivo, usando un feed con largo historial y actualizaciones diarias para detectar parches faltantes, desconfiguraciones y CVEs conocidos en una amplia gama de servicios y dispositivos.

Se distribuye como parte de Greenbone Community Edition, junto a un gestor de escaneos, una interfaz web (Greenbone Security Assistant) y una capa de reporting — a diferencia de Nessus, es completamente de código abierto (GPL-2.0) y gratuito para autoalojar sin límite de IPs, a cambio de tener que correr y mantener tú mismo el escáner, la sincronización del feed y los servicios de soporte, en vez de usar un producto alojado por el proveedor.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Ejecutar escaneos de vulnerabilidad basados en feed contra un rango sin coste de licencia comercial.

  • 02

    Autoalojar un stack de gestión de vulnerabilidades dentro del entorno propio del cliente por motivos de residencia de datos.

  • 03

    Contrastar hallazgos de un escáner comercial con un feed independiente y de fuente distinta.

  • 04

    Ejecutar escaneos programados y repetibles durante un engagement para seguir la remediación en el tiempo.

PRIMEROS PASOS

Cuando se necesita una alternativa gratuita y autoalojada a un escáner comercial, para ejecutar tests de vulnerabilidad basados en feed contra hosts enumerados.

  1. Confirma que el rango de hosts y la intensidad del escaneo están dentro del alcance acordado.
  2. Despliega Greenbone Community Edition (Docker Compose es el camino más rápido) y deja que el feed de NVT termine su sincronización inicial.
  3. Entra en la interfaz web Greenbone Security Assistant y crea un target con el rango de escaneo.
  4. Elige una configuración de escaneo (por ejemplo Full and fast) y lanza la tarea contra ese target.
  5. Revisa el informe generado y prioriza los resultados por severidad antes de incluirlos en el entregable.

ANTES DE USARLA

Qué revisar antes de lanzarla

La sincronización del feed de NVT por sí sola puede tardar horas y varios GB la primera vez — planifica eso en el tiempo de setup, no durante el engagement.

Correr tu propio escáner implica que tú eres responsable de parchear y asegurar el propio stack del escáner; una instancia de OpenVAS sin parchear es un riesgo en sí misma dentro de la red del cliente.

Como cualquier escáner autenticado o no autenticado, su tráfico es visible para IDS/IPS — coordina el timing y consigue autorización antes de escanear infraestructura frágil o de producción.

SIGUE EXPLORANDO

Ver toda la fase →