Escriu per cercar…

OpenVAS

Un escáner de vulnerabilidades no busca puertos abiertos sino agujeros conocidos - despliega Greenbone y convierte su informe en un análisis de riesgo.

S'ensenya a
Seguretat i alta disponibilitatSeguretatASIX

Introducción

En Nmap descubriste que un servidor tiene el puerto 22 abierto y que el servicio es OpenSSH 8.2p1.

Hasta aquí llega nmap: te dice qué hay.

Lo que no te dice es si esa versión concreta tiene algún agujero conocido, cuál, y qué gravedad tiene.

Esta segunda pregunta tiene respuesta porque los agujeros se publican.

Cada vulnerabilidad conocida tiene un identificador CVE (CVE-2014-0160) y una puntuación CVSS del 0 al 10.

Un escáner de vulnerabilidades es el programa que cruza las dos listas: lo que encuentra en tu red y el catálogo público de agujeros.

OpenVAS es el motor de escaneo de Greenbone, y es el más conocido de los que son libres.

Entorno de trabajo

Crea dos máquinas virtuales Ubuntu 24.04 Server en Isard:

NombrePara qué
greenboneel escáner — 4 CPU y 8 GB de RAM
victimla máquina que escanearás

Las dos deben estar en la misma red para que se vean.

El escáner

Greenbone se distribuye como un conjunto de contenedores, y los arrancarás todos con docker compose.

Aquí no hace falta que entiendas el archivo: te lo dan hecho, y solo debes arrancarlo.

En la máquina greenbone, descarga el compose.yaml oficial:

shell
mkdir greenbone && cd greenbone
curl -f -O -L https://greenbone.github.io/docs/latest/_static/compose.yaml

Míratelo antes de arrancarlo: encontrarás una decena larga de servicios.

shell
grep "image:" compose.yaml

Vale la pena entender por qué son tantos, porque explica cómo funciona el producto:

ServicioQué hace
openvas-scannerel motor que lanza las pruebas
gvmdel gestor: mantiene objetivos, tareas e informes
gsa / gsadla interfaz web
pg-gvmla base de datos PostgreSQL
vulnerability-tests, scap-data, cert-bund-datalos catálogos de vulnerabilidades

Los tres últimos son el producto de verdad.

El motor de escaneo no sabe nada: lo que sabe son las decenas de miles de pruebas que le llegan con el feed.

Descarga las imágenes y arráncalo todo:

shell
docker compose -f compose.yaml pull
docker compose -f compose.yaml up -d

Estàs llegint una vista prèvia.

Inicia la sessió amb Google per llegir la pàgina sencera.

Inicia la sessió amb Google

Només et demanarem que acceptis les condicions del servei.