OpenVAS / Greenbone Community Edition

Licence : GNU GPL v2GNU GPL v2Copyleft fort : ce que vous redistribuez doit rester sous la même licence.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé

À respecter

  • Publier le code source en cas de redistribution
  • Conserver la même licence
  • Conserver la licence et le copyright
  • Signaler les modifications

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
  • Pas de clause de brevets explicite
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Scanner de vulnérabilités réseau complet, avec un flux quotidien de tests maintenu par Greenbone. La Community Edition couvre l'essentiel des besoins d'une PME sans licence.

OpenVAS, cœur de la Greenbone Community Edition, réalise des scans authentifiés et non authentifiés pour détecter les vulnérabilités connues sur vos serveurs, postes et équipements réseau. Il s'appuie sur un flux de tests (NVT) mis à jour quotidiennement et produit des rapports priorisés par gravité (CVSS). C'est une base solide et gratuite pour instaurer un cycle régulier de détection et de remédiation, avant d'envisager une solution commerciale.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Non

Valeur ajoutée

Réduit le volume de vulnérabilités exploitables en circulation en industrialisant leur détection.

Risques contre lesquels cette solution protège

  • Exploitation d'une vulnérabilité connue (CVE) Contribue à la réduction
  • Services exposés et actifs mal configurés Contribue à la réduction
KPI impacté Nombre de vulnérabilités critiques ouvertes et délai moyen de correction (MTTR).

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur dédié (Greenbone Community)
CPU 4 vCPU
RAM 8 Go
Disque ~40 Go (flux de tests volumineux)

Préparation

  1. Déployer Greenbone Community Edition 45 min
    docker compose -f docker-compose.yml up -d

    Résultat Interface GSA disponible

  2. Synchroniser les flux de vulnérabilités 2 h
    greenbone-feed-sync --type ALL

    Résultat Base de tests à jour — première synchronisation longue

  3. Déclarer les cibles à partir de l'inventaire 30 min
    # Configuration → Targets : plages et exclusions

    Résultat On scanne le parc réel, pas un échantillon

  4. Fournir des identifiants de scan authentifié 45 min
    # Configuration → Credentials, puis rattacher à la cible

    Résultat Détection des correctifs manquants côté système, invisible sans authentification

  5. Planifier des scans récurrents 20 min
    # Scans → Tasks : hebdomadaire hors heures ouvrées

    Résultat Suivi continu au lieu d'une photographie unique

  6. Trier par exposition réelle et suivre la correction 2 h
    # Filtrer par sévérité ET exposition Internet, puis créer les tickets

    Résultat On corrige ce qui compte, et on prouve que c'est corrigé

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de OpenVAS / Greenbone Community Edition.
OpenVAS / Greenbone Community Edition
Autres flux

OpenVAS Sous-réseaux à auditer — Scan des hôtes et équipements pour détecter les vulnérabilités connues

Comptes de scan dédiés OpenVAS — Permettent des scans authentifiés, plus précis qu'en boîte noire