ОпенВАС
![]() | |
Разработчик(и) | Гринбоун Нетворкс ГмбХ |
---|---|
Стабильная версия | 23.8.0 [1] ![]() |
Репозиторий | |
Написано в | С |
Операционная система | Кросс-платформенный |
Тип | Сканер уязвимостей |
Лицензия | лицензия GPL |
Веб-сайт | www |
OpenVAS ( Open Vulnerability Assessment Scanner , первоначально известный как GNessUs ) — это компонент сканера Greenbone Vulnerability Management (GVM), программной среды , состоящей из нескольких сервисов и инструментов, предлагающих сканирование уязвимостей и управление уязвимостями . [2]
Все продукты Greenbone Vulnerability Management являются бесплатным программным обеспечением , а большинство компонентов лицензируются по лицензии GNU General Public License (GPL). Плагины для управления уязвимостями Greenbone написаны на языке сценариев атак Nessus , NASL.
История
[ редактировать ]Greenbone Vulnerability Manager начинался под названием OpenVAS, а до этого под названием GNessUs, как форк ранее открытого инструмента сканирования Nessus , после того как его разработчики Tenable Network Security изменили его на проприетарную ( с закрытым исходным кодом ) лицензию в октябре 2005 года. [3] OpenVAS изначально был предложен пентестерами из SecuritySpace. [4] обсуждалось с пентестерами в Portcullis Computer Security [5] а затем объявил [6] Тим Браун на Slashdot .
Greenbone Vulnerability Manager является участником проекта Software in the Public Interest . [7]
Структура
[ редактировать ]
Существует ежедневно обновляемая лента тестов сетевых уязвимостей (NVT). По состоянию на январь 2019 г. [update], было более 50 000 НВТ. [8]
Документация
[ редактировать ]Структура протокола OpenVAS должна быть хорошо документирована, чтобы помочь разработчикам. Компендиум OpenVAS — это публикация проекта OpenVAS, которая предоставляет документацию по OpenVAS.
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «Релиз 23.8.0» . 23 июля 2024 г. Проверено 24 июля 2024 г.
- ^ «Инструменты GMV — Глоссарий» . Гринбоун Нетворкс ГмбХ . 22 марта 2023 г. Проверено 9 октября 2023 г.
- ^ ЛеМэй, Ренай (6 октября 2005 г.). «Инструмент безопасности Nessus закрывает свой источник» . CNet.
- ^ «Секьюрити Спейс» . www.securityspace.com .
- ^ «Лаборатория Порткулиса» . labs.portcullis.co.uk . Проверено 22 сентября 2023 г.
- ^ «Nessus закрывает исходный код» . Слэшдот . 7 октября 2005 г. Проверено 9 октября 2023 г.
- ^ «[Openvas-discuss] Протокол заседания правления SPI» . lists.wald.intevation.org . 7 июля 2007 г. Архивировано из оригинала 24 октября 2010 г.
- ^ «О канале сообщества Greenbone (GCF)» . Форум сообщества Greenbone . 10 января 2019 года . Проверено 9 октября 2023 г.
Внешние ссылки
[ редактировать ]- Официальный сайт
- «Nessus, OpenVAS и Nexpose против Metasploitable» . HackerTarget.com . 22 августа 2012 года . Проверено 9 октября 2023 г.
- «OpenVAS — Протокольная документация» . openvas.org . 8 февраля 2011 г. Архивировано из оригинала 24 июня 2018 г.
- «Вальд: OpenVAS: Список файлов проекта для OpenVAS» . wald.intevation.org . 18 октября 2015 г. Архивировано из оригинала 26 января 2021 г.