Полнофункциональный сканер уязвимостей (vulnerability scanner). Сканирование сетей, серверов, приложений. База данных CVE, NVT, OVAL. Генерация отчётов с CVSS-оценками. Бесплатная альтератива Nessus.
# Docker: docker pull greenbone/openvas docker run -d -p 9392:9392 greenbone/openvas # Доступ: # https://localhost:9392 # Логин: admin / admin # Ubuntu: sudo apt install openvas sudo gvm-setup sudo gvm-start

Это сканер OpenVAS из редакции Greenbone Community Edition.
Он используется для устройств Greenbone Enterprise и представляет собой полнофункциональный движок сканирования, который выполняет постоянно обновляемый и расширяемый поток тестов на уязвимости (VTs).
Все файлы релизов подписаны с помощью
ключа целостности Greenbone Community Feed.
Этот ключ GPG можно загрузить по адресу https://www.greenbone.net/GBCommunitySigningKey.asc,
а его отпечаток: 8AE4 BE42 9B60 A59B 311C 2E73 9823 FAA6 0ED1 E580.
Этот модуль можно настроить, собрать и установить с помощью следующих команд:
cmake .
make install
Подробные требования и инструкции по установке см. в файле
INSTALL.md. В этом файле также содержатся инструкции по настройке
openvas и по предоставлению сканера в распоряжение других модулей GVM.
Если вы не знакомы со сборкой из исходного кода или вам это неудобно, мы рекомендуем использовать Greenbone Enterprise TRIAL — подготовленную виртуальную машину с готовой конфигурацией. Информацию о виртуальной машине можно найти на https://www.greenbone.net/en/testnow.
Этот репозиторий также содержит проект на Rust, целью которого является замена текущего стека сканера (openvas-scanner, ospd-openvas, notus-scanner). Он упрощает использование сканера и централизует всё необходимое для сканирования. В настоящее время в качестве движка сканирования используется openvas-scanner.
Если вы хотите использовать файлы Docker, предоставленные в этом репозитории, вы можете загрузить их из реестра Greenbone по адресу ghcr.io/greenbone/openvas-scanner:stable. Вы также можете собрать их локально с помощью:
docker build -t <image-name> -f .docker/prod.Dockerfile .
Дополнительную информацию о сборке образов Docker см. в официальной документации. Мы также предоставляем полностью контейнеризированное решение для редакции Greenbone Community.
Пожалуйста, обратите внимание: Контейнеры Greenbone Community в настоящее время находятся в стадии разработки.
По любым вопросам об использовании openvas, пожалуйста, используйте Портал сообщества
Greenbone. Если вы обнаружили проблему
с программным обеспечением, пожалуйста, создайте проблему на GitHub. Если вы
клиент Greenbone, вы также можете дополнительно или альтернативно направить
свою проблему в портал поддержки Greenbone.
Проект поддерживается Greenbone AG.
Мы очень ценим ваш вклад. Пожалуйста, создайте запрос на слияние на GitHub. Не забудьте прикрепить соглашение о вкладе, как описано в папке RELICENSING, к вашему первому PR. Более крупные изменения следует обсудить с командой разработки через раздел проблем на GitHub. Поскольку в проекте используется автоматическая маркировка для релизов (патч, минорный и мажорный), сообщения коммитов должны соответствовать правилам, описанным в документе правила conventional commits.
Этот репозиторий состоит из двух реализаций сканера: одна на языке программирования C, а другая на языке программирования Rust.
Этот модуль, за исключением реализации на Rust в каталоге rust/, лицензирован в соответствии с лицензией GNU General Public License только версии 2.0. Однако отдельные файлы лицензированы либо в соответствии с GNU General Public License только версии 2.0, либо в соответствии с GNU General Public License версии 2.0 или более поздней, пожалуйста, смотрите файл license-details.md для подробностей.
Реализация на Rust в каталоге rust/ лицензирована в соответствии с GNU General Public License версии 2.0 или более поздней с исключением OpenSSL. Однако отдельные файлы дополнительно лицензированы по лицензии MIT.