OpenVAS

OpenVAS
Логотип программы OpenVAS
Скриншот программы OpenVAS
Тип Сканер уязвимостей
Разработчик Greenbone Networks GmbH
Написана на Си[1]
Операционная система Кроссплатформенное программное обеспечение
Последняя версия 7.0.0 (October 11, 2019 [1])
Репозиторий github.com/greenbone/ope…
Лицензия Свободное программное обеспечение
Сайт www.openvas.org
Логотип Викисклада Медиафайлы на Викискладе

OpenVAS (Open Vulnerability Assessment System, Открытая система оценки уязвимости, первоначальное название GNessUs) — фреймворк, состоящий из нескольких сервисов и утилит, позволяющий производить сканирование узлов сети на наличие уязвимостей и управление уязвимостями.

Все продукты OpenVAS являются свободным ПО. Большая часть компонентов выпускается под лицензией GPL.

История

Проект OpenVAS, под именем GNessUs, начался как форк сканера уязвимостей с открытым исходным кодом Nessus, разрабатываемого компании Tenable Network Security, после того как в октябре 2005 года компания приняла решение закрыть исходный код приложения и сделать его проприетарным[2]. OpenVAS был первоначально предложен компанией, занимающейся проведением испытаний на проникновение Portcullis Computer Security[3] и затем анонсирован Тимом Брауном на Slashdot[4]. В настоящее время основным контрибьютором проекта является немецкая компания Greenbone Networks GmbH.

Проект OpenVAS поддерживается организацией Software in the Public Interest[5].

Ежедневно обновляемая база уязвимостей OpenVAS включает в себя около 35 000 (на апрель 2015 года) проверок, так называемых Network Vulnerability Tests (NVTs).

Документирование

Структура протоколов OpenVAS подробно документирована[6].

Примечания

  1. The openvas Open Source Project on Open Hub: Languages Page — 2006.
  2. LeMay, Renai (6 октября 2005). Nessus security tool closes its source. CNet. Архивировано 18 мая 2015. Дата обращения: 7 мая 2015.
  3. Portcullis Computer Security. Дата обращения: 7 мая 2015. Архивировано 14 марта 2015 года.
  4. Slashdot: nessus is dead, long live gnessus? Дата обращения: 7 мая 2015. Архивировано 29 марта 2021 года.
  5. Log from SPI board meeting. Дата обращения: 7 мая 2015. Архивировано из оригинала 22 августа 2018 года.
  6. Документация протоколов OpenVAS. Дата обращения: 7 мая 2015. Архивировано из оригинала 24 июня 2018 года.

Ссылки

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.