Cómo instalar y configurar OpenVas en Kali Linux

Cómo instalar y configurar OpenVas en Kali Linux

OpenVas o Sistema de evaluación de vulnerabilidad Open es un marco de prueba de pluma cuya colección de herramientas le permite escanear y probar sistemas para vulnerabilidades conocidas. OpenVas utiliza una base de datos que contiene una colección de exploits y vulnerabilidades conocidas.

OpenVas consiste en:

  • Una base de datos compuesta por resultados y configuraciones
  • Un escáner que ejecuta varias pruebas de vulnerabilidad de la red
  • Una colección de pruebas de vulnerabilidad de red
  • Un asistente de seguridad de Greenbone, una interfaz web que le permite ejecutar y administrar escaneos en el navegador

En este tutorial, cubriremos cómo instalar y configurar la herramienta OpenVas en Kali Linux.

Instalación de OpenVas

Antes de instalar OpenVas, lo primero que debemos hacer es asegurarse de que su sistema esté actualizado.

NOTA: Omita este paso si tiene un sistema actualizado:

actualización de sudo apt-get
sudo apt-get Dist-Upgrade

Una vez que tenga su sistema actualizado, podemos instalar OpenVas:

sudo apt-get install openVas

Habiendo instalado OpenVas correctamente, tendrá acceso al script de configuración. Iniciarlo para configurar OpenVas para uso por primera vez:

sudo gvm-setup

NOTA: Dependiendo de la configuración de su sistema, es posible que deba instalar una base de datos SQLite.

Recuerde anotar la contraseña generada durante el proceso de configuración, ya que requerirá que inicie sesión en la interfaz web Greenbone Security Assistant.

Comenzar y detener a Openvas

Si tiene OpenVas configurado correctamente, puede ejecutarlo ejecutando el comando:

sudo gvm-start

Este comando debe iniciar el servicio OpenVas y abrir el navegador. Puede navegar manualmente a la interfaz web utilizando los puertos de escucha predeterminados.

Este comando debe iniciar los servicios que escuchan en el puerto 9390 y 9392

Errores de resolución de problemas

Instalar OpenVas en versiones anteriores de Kali y otros sabores de Debian puede dar lugar a algunos errores. Aquí hay algunas formas posibles de corregir posibles errores:

Instalar PostgreSQL o SQLITE3 Base de datos

sudo apt-get instalación postgresql
Servicio de sudo PostgreSQL Inicio
sudo apt-get install sqlite3
servicio sudo sqlite3 inicio

A continuación, use comandos GVM:

sudo apt install gvm -y
sudo gvm-setup
sudo gvm-feed-actual
sudo gvm-start

NOTA: Dependiendo de la versión que haya instalado, es posible que deba usar el comando GVM (Greenbone Vulnerability Manager) que no sea OpenVas.

Acceso a la interfaz de usuario web de OpenVas

Usando las funciones del asistente de seguridad de Greenbone, puede acceder a la interfaz de usuario web de OpenVas desde su máquina local. Deberá tener OpenVas ejecutándose para acceder a la interfaz.

Abra su navegador y navegue a http: // localhost: 9392

Use el nombre de usuario como administrador y la contraseña generada en el proceso de configuración.

Una vez que inicie sesión, debe tener acceso a la interfaz de usuario web de OpenVas, que puede configurar para satisfacer sus necesidades.

Agregar objetivo

El primer paso para usar el asistente de seguridad es agregar objetivos. Navegue al menú de configuración y seleccione objetivos.

En la esquina superior izquierda, seleccione un icono azul para comenzar a agregar objetivos. Hacer eso lanzará una ventana de diálogo que le permite agregar información sobre el objetivo, como:

  • Nombre objetivo
  • La dirección IP

Una vez que agregue toda la información relevante sobre el objetivo, debe verla en la lista de objetivos.

Creando una tarea de escaneo

Procedamos ahora a crear una tarea de escaneo. Una tarea en OpenVas define el objetivo (s) que desea escanear y los parámetros de escaneo requeridos. En aras de la simplicidad, utilizaremos las opciones de escaneo predeterminadas.

Navegue a las secciones de escaneos y seleccione tareas en el menú desplegable. Haga clic en el icono en el lado izquierdo para crear una nueva tarea.

Que iniciará una ventana que le permite proporcionar toda la información relevante para una tarea de escaneo.

  • Nombre de la tarea
  • Objetivo de escanear
  • Cronograma

Use la configuración predeterminada y haga clic en Crear.

Para ejecutar una tarea, haga clic en el icono de reproducción en la parte inferior izquierda de la lista de tareas.

Agregar usuarios

OpenVas le permite agregar varios usuarios y asignarles varios roles. Para agregar un usuario o rol, navegue a la sección de administración y haga clic en los usuarios. Seleccione Agregar nuevo icono y agregar la información del usuario:

Conclusión

OpenVas es una herramienta poderosa que trae el poder de la investigación de ciberseguridad en sus manos. Puede usarlo para monitorear dispositivos en su red y sitios web en servidores remotos.