OpenVAS / Greenbone

Greenbone

Scanner de vulnerabilidades de código aberto bifurcado do Nessus, mantido pela Greenbone.

Gestão de Vulnerabilidades Gratuito e Open Source Plataforma / Suíte Em Estudo Linux

Cyber Kill Chain e Ciclo do Defensor

Atacante — Kill Chain
1 Reconhecimento
2 Armamento
3 Entrega
4 Exploração
5 Instalação
6 Comando e Controle
7 Ações sobre Objetivos
Defensor — Ciclo de RI
8 Detecção / Monitoramento
9 Contenção e Erradicação
10 Forense Pós-Incidente

Descrição

O OpenVAS (hoje Greenbone Community Edition) é o principal scanner de vulnerabilidades open-source. Originário do último release GPL do Nessus, continua sendo alternativa válida quando há restrição de orçamento ou exigência on-premises.

Componentes:

  • GVM – plataforma de alto nível.
  • OpenVAS Scanner – motor de varredura.
  • NVT Feed – Network Vulnerability Tests diários.
  • GSA – UI web.

Casos de uso

  • Scans internos em ambientes air-gapped ou com orçamento limitado
  • Laboratórios educacionais e prática para o CySA+
  • Monitoramento contínuo de DMZs legadas