Openvas Config Tasks
Tasks in GVM
Der Task führt alle zuvor angelegten Bausteine zusammen und ist das Objekt, das tatsächlich gestartet wird. Er beantwortet drei Fragen:
Jeder Durchlauf erzeugt einen Report. Der Task selbst bleibt bestehen und sammelt seine Reports über die Zeit – daraus ergibt sich der Verlauf und die Möglichkeit für Delta-Reports.
Reihenfolge beim Anlegen
Die Auswahlfelder im Dialog bieten nur an, was bereits existiert. Sinnvolle Reihenfolge:
- Credentials anlegen (optional)
- Target anlegen
- Alert anlegen (optional)
- Schedule anlegen (optional)
- Task anlegen
Über das Symbol rechts neben den Feldern lässt sich das jeweilige Objekt auch direkt aus dem Dialog heraus erzeugen.
| Feld | Wert | Pflicht | Anmerkung |
|---|---|---|---|
| Name | z.B. DMZ wöchentlich |
ja | "Unnamed" ersetzen |
| Comment | frei | nein | |
| Scan Targets | vorhandenes Target | ja | einziges wirklich zwingendes Feld |
| Alerts | vorhandener Alert | nein | Mehrfachauswahl möglich; ohne Eintrag keine Benachrichtigung |
| Schedule | Zeitplan | nein | Once führt den Plan nur einmal aus
|
| Add results to Assets | Yes |
ja | pflegt die Asset-Datenbank; für Testläufe besser No
|
| Apply Overrides | Yes |
ja | wendet manuelle Bewertungsänderungen an |
| Min QoD | 70 |
ja | siehe unten |
| Alterable Task | No |
ja | siehe unten |
| Auto Delete Reports | nicht löschen | ja | Alternative: nur die letzten N Reports behalten |
| Scanner | OpenVAS Default |
ja | lokaler Scanner |
| Scan Config | Full and fast |
ja | siehe Tabelle unten |
| Maximum concurrently executed NVTs per host | 4 |
ja | Last pro Zielsystem |
| Maximum concurrently scanned hosts | 20 |
ja | Last auf dem Scanner |
Min QoD
Die Quality of Detection gibt an, wie sicher eine Erkennung ist. 100 bedeutet zweifelsfrei nachgewiesen, niedrige Werte stehen für Rückschlüsse aus Bannern oder Versionsnummern.
Der Vorgabewert 70 blendet unsichere Treffer aus. Zum Suchen nach Fehlalarmen lohnt es, den Wert testweise auf 30 zu senken – die Liste wird deutlich länger und zeigt, warum der Filter existiert.
Alterable Task
Normalerweise sperrt GVM Target und Scan Config, sobald ein Report existiert, damit alte Reports nachvollziehbar bleiben. Alterable Task = Yes hebt diese Sperre auf.
Praktisch beim Aufbau einer Übung, weil man am selben Task weiterarbeiten kann. Für den Regelbetrieb ungeeignet: Die Reports lassen sich dann nicht mehr sinnvoll vergleichen, weil unklar ist, mit welchen Einstellungen sie entstanden sind.
Scan Configs
| Config | Umfang |
|---|---|
| Base | minimaler Satz, nur Basisinformationen |
| Discovery | Erkennung von Systemen und Diensten, keine Schwachstellenprüfung |
| Host Discovery | nur Erreichbarkeit; schnellster Durchlauf, gut zum Testen |
| System Discovery | Erkennung von Betriebssystem und Hardware |
| Full and fast | Voreinstellung; alle NVTs, aber nur passend zu erkannten Diensten |
| Full and very deep | zusätzlich Prüfungen ohne vorherige Diensterkennung; sehr langsam |
ℹ️ Hinweis: Ein Task wird über die Schaltfläche Start in der Task-Übersicht gestartet. Beim ersten Anlegen empfiehlt sich Host Discovery auf einem einzelnen Host – damit ist in einer Minute geprüft, ob Target, Alert und Mailversand zusammenspielen, bevor ein vollständiger Scan läuft.