Openvas Config Tasks

Aus Xinux Wiki
Version vom 19. August 2026, 05:58 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Tasks in GVM == Der Task führt alle zuvor angelegten Bausteine zusammen und ist das Objekt, das tatsächlich gestartet wird. Er beantwortet drei Fragen:…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Tasks in GVM

Der Task führt alle zuvor angelegten Bausteine zusammen und ist das Objekt, das tatsächlich gestartet wird. Er beantwortet drei Fragen:

  • Was wird geprüft → Target
  • Wie wird geprüft → Scan Config
  • Was passiert danachAlert, Schedule

Jeder Durchlauf erzeugt einen Report. Der Task selbst bleibt bestehen und sammelt seine Reports über die Zeit – daraus ergibt sich der Verlauf und die Möglichkeit für Delta-Reports.

Reihenfolge beim Anlegen

Die Auswahlfelder im Dialog bieten nur an, was bereits existiert. Sinnvolle Reihenfolge:

  1. Credentials anlegen (optional)
  2. Target anlegen
  3. Alert anlegen (optional)
  4. Schedule anlegen (optional)
  5. Task anlegen

Über das Symbol rechts neben den Feldern lässt sich das jeweilige Objekt auch direkt aus dem Dialog heraus erzeugen.

Felder im Dialog "New Task"
Feld Wert Pflicht Anmerkung
Name z.B. DMZ wöchentlich ja "Unnamed" ersetzen
Comment frei nein
Scan Targets vorhandenes Target ja einziges wirklich zwingendes Feld
Alerts vorhandener Alert nein Mehrfachauswahl möglich; ohne Eintrag keine Benachrichtigung
Schedule Zeitplan nein Once führt den Plan nur einmal aus
Add results to Assets Yes ja pflegt die Asset-Datenbank; für Testläufe besser No
Apply Overrides Yes ja wendet manuelle Bewertungsänderungen an
Min QoD 70 ja siehe unten
Alterable Task No ja siehe unten
Auto Delete Reports nicht löschen ja Alternative: nur die letzten N Reports behalten
Scanner OpenVAS Default ja lokaler Scanner
Scan Config Full and fast ja siehe Tabelle unten
Maximum concurrently executed NVTs per host 4 ja Last pro Zielsystem
Maximum concurrently scanned hosts 20 ja Last auf dem Scanner

Min QoD

Die Quality of Detection gibt an, wie sicher eine Erkennung ist. 100 bedeutet zweifelsfrei nachgewiesen, niedrige Werte stehen für Rückschlüsse aus Bannern oder Versionsnummern.

Der Vorgabewert 70 blendet unsichere Treffer aus. Zum Suchen nach Fehlalarmen lohnt es, den Wert testweise auf 30 zu senken – die Liste wird deutlich länger und zeigt, warum der Filter existiert.

Alterable Task

Normalerweise sperrt GVM Target und Scan Config, sobald ein Report existiert, damit alte Reports nachvollziehbar bleiben. Alterable Task = Yes hebt diese Sperre auf.

Praktisch beim Aufbau einer Übung, weil man am selben Task weiterarbeiten kann. Für den Regelbetrieb ungeeignet: Die Reports lassen sich dann nicht mehr sinnvoll vergleichen, weil unklar ist, mit welchen Einstellungen sie entstanden sind.

Scan Configs

Config Umfang
Base minimaler Satz, nur Basisinformationen
Discovery Erkennung von Systemen und Diensten, keine Schwachstellenprüfung
Host Discovery nur Erreichbarkeit; schnellster Durchlauf, gut zum Testen
System Discovery Erkennung von Betriebssystem und Hardware
Full and fast Voreinstellung; alle NVTs, aber nur passend zu erkannten Diensten
Full and very deep zusätzlich Prüfungen ohne vorherige Diensterkennung; sehr langsam

ℹ️ Hinweis: Ein Task wird über die Schaltfläche Start in der Task-Übersicht gestartet. Beim ersten Anlegen empfiehlt sich Host Discovery auf einem einzelnen Host – damit ist in einer Minute geprüft, ob Target, Alert und Mailversand zusammenspielen, bevor ein vollständiger Scan läuft.