Openvas Config Credentials

Aus Xinux Wiki
Version vom 19. August 2026, 05:56 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Credentials in GVM == Credentials sind hinterlegte Zugangsdaten, die GVM für authentifizierte Prüfungen verwendet. Sie werden hier zentral angelegt und a…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Credentials in GVM

Credentials sind hinterlegte Zugangsdaten, die GVM für authentifizierte Prüfungen verwendet. Sie werden hier zentral angelegt und anschließend im Target nur noch ausgewählt – dadurch steht dasselbe Konto mehreren Targets zur Verfügung, ohne das Passwort mehrfach einzutragen.

Der Unterschied im Ergebnis ist erheblich: Ohne Anmeldung erkennt der Scanner nur, was ein Dienst von außen preisgibt, und muss aus Bannern raten. Mit Anmeldung liest er installierte Paketstände direkt aus. Das liefert mehr Treffer und deutlich weniger Fehlalarme.

Für Linux genügt ein unprivilegiertes SSH-Konto. Nur einzelne Prüfungen benötigen erhöhte Rechte – im Kursnetz vertretbar, im Produktivnetz gehört das vorher abgestimmt.

Aufbau des Dialogs

Der Dialog ist dynamisch: Je nach gewähltem Type werden andere Felder eingeblendet. Der Screenshot zeigt Username + Password.

Felder im Dialog "New Credential"
Feld Wert Pflicht Anmerkung
Name z.B. SSH Scanner Linux ja "Unnamed" ersetzen
Comment frei nein wofür das Konto gilt
Type Username + Password ja siehe Tabelle unten
Auto-generate No ja Yes erzeugt ein Zufallspasswort; nur sinnvoll, wenn das Konto erst noch angelegt wird
Username Kontoname ja bei SMB ggf. DOMÄNE\benutzer
Password Passwort ja nach dem Speichern nicht mehr auslesbar

Credential-Typen

Typ Verwendung
Username + Password SSH, SMB, ESXi, HTTP-Basisauthentifizierung
Username + SSH Key SSH mit privatem Schlüssel, optional mit Passphrase
SNMP Community bzw. SNMPv3 mit Auth- und Privacy-Algorithmus
S/MIME Certificate Verschlüsselung von Alert-Mails
PGP Encryption Key dito, alternativ zu S/MIME
Password only für Prüfungen ohne Benutzernamen

ℹ️ Hinweis: Passwörter lassen sich nach dem Speichern nur überschreiben, nicht anzeigen. Ändert sich das Konto auf den Zielsystemen, muss der Eintrag hier nachgezogen werden – sonst scheitert die Anmeldung stillschweigend und der Scan liefert nur noch die unauthentifizierten Ergebnisse.