Preguntas con etiqueta 'openvas'

2
respuestas

Falsos positivos en OpenVAS

Recientemente ejecuté el primer análisis de vulnerabilidades en la red de mis oficinas utilizando OpenVAS. Recibimos muchos falsos positivos. Principalmente vi que (al menos algunas) las pruebas desconocen los parches internos en un sistema....
hecha 24.10.2017 - 18:41
1
respuesta

¿Es este un enfoque razonable de monitoreo continuo de la red?

Actualmente estoy implementando algunos mecanismos para monitorear continuamente nuestra red. La mayor parte de esto se hace a través de OSSIM pero también lo extendí mediante algunos scripts de monitoreo autoguiados. Actualmente estoy haciend...
hecha 12.05.2016 - 23:13
1
respuesta

Error de Metasploit y Openvas (openvas_connect)

Estoy usando Kali 4.3.0 e intento ejecutar el complemento openVAS en Metasploit. OpenVAS (versión 8.0) funciona correctamente en el puerto 9392, las metasploit también están bien. Este es el registro de error: msf > openvas_connect admin ad...
hecha 16.05.2016 - 17:34
1
respuesta

¿Es posible invocar comandos del sistema operativo desde un script NASL en OpenVAS?

Me preguntaba si es posible ejecutar un comando como cat , w3m o cualquier otra utilidad del Sistema Operativo (Linux) desde un script NASL y usar su salida. ¿Conoces algún ejemplo? Sé que puedes usar las herramientas que OpenVAS us...
hecha 08.05.2018 - 15:58
1
respuesta

OpenVAS no generará la base de datos SCAP

Para implementar OpenVAS en máquinas virtuales, he estado usando Ansible por un tiempo y funcionó bastante bien. Hoy quise implementarlo en otra máquina, pero el script openvas-check-setup me sigue diciendo que la configuración aún no est...
hecha 05.06.2018 - 00:10
1
respuesta

seguridad del sistema necesita clasificación

Estoy trabajando en una forma de clasificar nuestros sistemas (todo lo que se puede alcanzar a través de ip) sobre qué tan malo sería y qué tan posible es, que alguien obtendría acceso no autorizado mediante exploits. Hago esto para determina...
hecha 24.04.2017 - 14:14
1
respuesta

Informe de desempeño de RRD con GSA / OpenVAS

Estoy ejecutando Greenbone Security Assistant 7.0.2 (en Kali Linux) y el informe de rendimiento predeterminado actualmente es un "Informe de respaldo" que solo muestra / proc / meminfo en la pantalla. Una nota en la página implica que hay más in...
hecha 16.02.2018 - 22:20
1
respuesta

Openvas: el cambio en la lista de puertos tiene resultados inesperados

Encontré resultados extraños al cambiar solo la lista de puertos para algunos destinos. Si uso el asistente (escaneo inmediato) para escanear un par de hosts, obtengo un informe con algunas vulnerabilidades medias. Si clono el objetivo creado...
hecha 23.01.2018 - 21:36
1
respuesta

¿Ejecuta un solo NVT a través de OpenVAS?

OpenVAS tiene muchos NVT, y ejecutar escaneos regulares es muy ruidoso. ¿Es posible ejecutar un solo NVT en un destino (por ejemplo, la dirección IP y el puerto)? Si es posible, ¿cómo puedo hacerlo?
hecha 02.04.2017 - 09:39
2
respuestas

¿Los informes de exploración de Greenbone realmente difieren de un informe de exploración de OpenVAS típico?

Mi compañía planea usar un dispositivo Greenbone en un futuro próximo y desea analizar los resultados con otra herramienta. Tengo acceso a OpenVAS con GSA, por lo que ahora puedo probar el análisis con los análisis existentes. Pero no estoy segu...
hecha 08.12.2016 - 17:26