OpenVAS, cœur de la Greenbone Community Edition, réalise des scans authentifiés et non authentifiés pour détecter les vulnérabilités connues sur vos serveurs, postes et équipements réseau. Il s'appuie sur un flux de tests (NVT) mis à jour quotidiennement et produit des rapports priorisés par gravité (CVSS). C'est une base solide et gratuite pour instaurer un cycle régulier de détection et de remédiation, avant d'envisager une solution commerciale.
OpenVAS / Greenbone Community Edition
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
À respecter
- Publier le code source en cas de redistribution
- Conserver la même licence
- Conserver la licence et le copyright
- Signaler les modifications
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de clause de brevets explicite
Scanner de vulnérabilités réseau complet, avec un flux quotidien de tests maintenu par Greenbone. La Community Edition couvre l'essentiel des besoins d'une PME sans licence.
Déploiement
Valeur ajoutée
Réduit le volume de vulnérabilités exploitables en circulation en industrialisant leur détection.
Risques contre lesquels cette solution protège
- Exploitation d'une vulnérabilité connue (CVE) Contribue à la réduction
- Services exposés et actifs mal configurés Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Déployer Greenbone Community Edition 45 min
docker compose -f docker-compose.yml up -dRésultat Interface GSA disponible
-
Synchroniser les flux de vulnérabilités 2 h
greenbone-feed-sync --type ALLRésultat Base de tests à jour — première synchronisation longue
-
Déclarer les cibles à partir de l'inventaire 30 min
# Configuration → Targets : plages et exclusionsRésultat On scanne le parc réel, pas un échantillon
-
Fournir des identifiants de scan authentifié 45 min
# Configuration → Credentials, puis rattacher à la cibleRésultat Détection des correctifs manquants côté système, invisible sans authentification
-
Planifier des scans récurrents 20 min
# Scans → Tasks : hebdomadaire hors heures ouvréesRésultat Suivi continu au lieu d'une photographie unique
-
Trier par exposition réelle et suivre la correction 2 h
# Filtrer par sévérité ET exposition Internet, puis créer les ticketsRésultat On corrige ce qui compte, et on prouve que c'est corrigé
Interactions avec l’infrastructure
OpenVAS Sous-réseaux à auditer — Scan des hôtes et équipements pour détecter les vulnérabilités connues
Comptes de scan dédiés OpenVAS — Permettent des scans authentifiés, plus précis qu'en boîte noire
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.