OpenVAS / Greenbone Community Edition

Licence : GNU GPL v2 Logiciel libre

Scanner de vulnérabilités réseau complet, avec un flux quotidien de tests maintenu par Greenbone. La Community Edition couvre l'essentiel des besoins d'une PME sans licence.

OpenVAS / Greenbone Community Edition

OpenVAS, cœur de la Greenbone Community Edition, réalise des scans authentifiés et non authentifiés pour détecter les vulnérabilités connues sur vos serveurs, postes et équipements réseau. Il s'appuie sur un flux de tests (NVT) mis à jour quotidiennement et produit des rapports priorisés par gravité (CVSS). C'est une base solide et gratuite pour instaurer un cycle régulier de détection et de remédiation, avant d'envisager une solution commerciale.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide ↗
Kubernetes Non

Valeur ajoutée

Réduit le volume de vulnérabilités exploitables en circulation en industrialisant leur détection.

Risques contre lesquels cette solution protège

  • Exploitation d'une vulnérabilité connue (CVE) Contribue à la réduction
  • Services exposés et actifs mal configurés Contribue à la réduction
KPI impacté Nombre de vulnérabilités critiques ouvertes et délai moyen de correction (MTTR).

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur dédié (Greenbone Community)
CPU 4 vCPU
RAM 8 Go
Disque ~40 Go (flux de tests volumineux)

Préparation

  1. Récupérer la composition Docker de Greenbone Community ⏱ 5 min
    curl -Lo docker-compose.yml https://greenbone.github.io/docs/latest/_static/docker-compose.yml

    Résultat Fichier docker-compose.yml prêt

  2. Démarrer la pile (scanner + interface web) ⏱ 15–30 min (1er téléchargement)
    docker compose -p greenbone-community-edition up -d

    Résultat Les conteneurs se lancent et téléchargent le flux de tests

  3. Se connecter à l'interface et lancer un premier scan authentifié ⏱ Variable selon la cible

    Résultat Rapport de vulnérabilités priorisé par gravité (CVSS)

Interactions avec l’infrastructure

Source Destination Pourquoi
OpenVAS Sous-réseaux à auditer Scan des hôtes et équipements pour détecter les vulnérabilités connues
Comptes de scan dédiés OpenVAS Permettent des scans authentifiés, plus précis qu'en boîte noire