Was ist Openvas: Unterschied zwischen den Versionen

Aus xinux.net
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „ =Was ist Openvas= '''OpenVAS''' ('''''Open''' '''V'''ulnerability '''A'''ssessment '''S'''ystem'' http://www.openvas.org/) ist ein Software-Framework…“)
 
Zeile 1: Zeile 1:
 +
=Was ist OpenVAS=
 +
*Open Vulnerability Assessment System
 +
*Framework aus verschiedenen Diensten und Werkzeugen
 +
*Schwachstellen-Scanning
 +
*Aktualisierten Feed-Service
 +
=NVTs=
 +
*Network Vulnerability Tests
 +
*Eine Art Plugins
 +
*Nessus Attack Scripting Language
 +
*Beziehbar über einen FEED Service
 +
=Geschichte=
 +
*
  
=Was ist Openvas=
 
'''OpenVAS''' ('''''Open''' '''V'''ulnerability '''A'''ssessment '''S'''ystem'' http://www.openvas.org/) ist ein [[Software]]-[[Framework]] aus verschiedenen Diensten und Werkzeugen und bildet eine Lösung für Schwachstellen-Scanning und Schwachstellen-Management.
 
  
Der eigentliche Sicherheits-Scanner wird ergänzt durch einen täglich aktualisierten Feed-Service mit sogenannten Network Vulnerability Tests (NVTs). Mit Stand April 2014 beinhaltet dieser Feed über 35.000 NVTs.[http://www.openvas.org/openvas-nvt-feed.html About OpenVAS NVT Feed]
 
  
Sämtliche OpenVAS Komponenten sind [[freie Software]]. Die meisten davon sind unter der [[GNU General Public License|GPL]] lizenziert.
+
=Weblinks=
 
+
*[http://www.openvas.org/index-de.html Website von OpenVAS]
Die aktuelle stabile Version ist 8.0, veröffentlicht im April 2015.[http://www.openvas.org/news-de.html#openvas8 Open Vulnerability Assessment Project News]
 
 
 
= Geschichte =
 
 
 
'''OpenVAS''' (initial gestartet als ''GNessUs'', dann aber sehr bald umbenannt) ist eine freie [[Sicherheitssoftware]].
 
 
 
OpenVAS wurde von [[Nessus (Software)|Nessus]] [[Abspaltung (Softwareentwicklung)|abgespalten]], als Nessus 2005 zu einer proprietären Lizenz wechselte. Um weiterhin eine freie Version zu haben, wird OpenVAS seitdem auf Basis der letzten freien Version von Nessus weiterentwickelt. Version 1.0 erschien im Oktober 2007.
 
 
 
Im Jahr 2006 war die offizielle Webpräsenz einige Zeit lang nicht erreichbar.Linux.com: [http://www.linux.com/article.pl?sid=06/11/22/1815246 SPI set to settle long-standing domain name dispute] Mitte 2007 wurde OpenVAS wieder in die Liste der Projekte von [[Software_in_the_Public_Interest|SPI]] aufgenommen.http://www.spi-inc.org/corporate/resolutions/2007/2007-06-18.iwj.2/[http://www.spi-inc.org/projects SPI Associate Projects]
 
 
 
OpenVAS wird auch vom [[Bundesamt für Sicherheit in der Informationstechnik|BSI]] angeboten.<ref>BSI: Cyber-Sicherheit: [https://www.bsi.bund.de/DE/Themen/Cyber-Sicherheit/Tools/OpenVAS/OpenVAS.html Open Vulnerability Assessment System (OpenVAS)]</ref>
 
 
 
== Weblinks ==
 
* [http://www.openvas.org/index-de.html Website von OpenVAS]
 

Version vom 23. Januar 2020, 12:57 Uhr

Was ist OpenVAS

  • Open Vulnerability Assessment System
  • Framework aus verschiedenen Diensten und Werkzeugen
  • Schwachstellen-Scanning
  • Aktualisierten Feed-Service

NVTs

  • Network Vulnerability Tests
  • Eine Art Plugins
  • Nessus Attack Scripting Language
  • Beziehbar über einen FEED Service

Geschichte


Weblinks