OpenVAS, cœur de la Greenbone Community Edition, réalise des scans authentifiés et non authentifiés pour détecter les vulnérabilités connues sur vos serveurs, postes et équipements réseau. Il s'appuie sur un flux de tests (NVT) mis à jour quotidiennement et produit des rapports priorisés par gravité (CVSS). C'est une base solide et gratuite pour instaurer un cycle régulier de détection et de remédiation, avant d'envisager une solution commerciale.
Déploiement
Auto-hébergeable
Oui
Kubernetes
Non
Valeur ajoutée
Réduit le volume de vulnérabilités exploitables en circulation en industrialisant leur détection.
Risques contre lesquels cette solution protège
-
Exploitation d'une vulnérabilité connue (CVE)
Contribue à la réduction
-
Services exposés et actifs mal configurés
Contribue à la réduction
KPI impacté
Nombre de vulnérabilités critiques ouvertes et délai moyen de correction (MTTR).
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Serveur dédié (Greenbone Community)
CPU
4 vCPU
RAM
8 Go
Disque
~40 Go (flux de tests volumineux)
Préparation
-
Récupérer la composition Docker de Greenbone Community
⏱ 5 min
curl -Lo docker-compose.yml https://greenbone.github.io/docs/latest/_static/docker-compose.yml
Résultat
Fichier docker-compose.yml prêt
-
Démarrer la pile (scanner + interface web)
⏱ 15–30 min (1er téléchargement)
docker compose -p greenbone-community-edition up -d
Résultat
Les conteneurs se lancent et téléchargent le flux de tests
-
Se connecter à l'interface et lancer un premier scan authentifié
⏱ Variable selon la cible
Résultat
Rapport de vulnérabilités priorisé par gravité (CVSS)
Interactions avec l’infrastructure
Source
Destination
Pourquoi
OpenVAS
→
Sous-réseaux à auditer
Scan des hôtes et équipements pour détecter les vulnérabilités connues
Comptes de scan dédiés
→
OpenVAS
Permettent des scans authentifiés, plus précis qu'en boîte noire
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec