OpenVas consiste en:
En este tutorial, cubriremos cómo instalar y configurar la herramienta OpenVas en Kali Linux.
Instalación de OpenVas
Antes de instalar OpenVas, lo primero que debemos hacer es asegurarse de que su sistema esté actualizado.
NOTA: Omita este paso si tiene un sistema actualizado:
actualización de sudo apt-get
sudo apt-get Dist-Upgrade
Una vez que tenga su sistema actualizado, podemos instalar OpenVas:
sudo apt-get install openVas
Habiendo instalado OpenVas correctamente, tendrá acceso al script de configuración. Iniciarlo para configurar OpenVas para uso por primera vez:
sudo gvm-setup
NOTA: Dependiendo de la configuración de su sistema, es posible que deba instalar una base de datos SQLite.
Recuerde anotar la contraseña generada durante el proceso de configuración, ya que requerirá que inicie sesión en la interfaz web Greenbone Security Assistant.
Comenzar y detener a Openvas
Si tiene OpenVas configurado correctamente, puede ejecutarlo ejecutando el comando:
sudo gvm-start
Este comando debe iniciar el servicio OpenVas y abrir el navegador. Puede navegar manualmente a la interfaz web utilizando los puertos de escucha predeterminados.
Este comando debe iniciar los servicios que escuchan en el puerto 9390 y 9392
Errores de resolución de problemas
Instalar OpenVas en versiones anteriores de Kali y otros sabores de Debian puede dar lugar a algunos errores. Aquí hay algunas formas posibles de corregir posibles errores:
Instalar PostgreSQL o SQLITE3 Base de datos
sudo apt-get instalación postgresql
Servicio de sudo PostgreSQL Inicio
sudo apt-get install sqlite3
servicio sudo sqlite3 inicio
A continuación, use comandos GVM:
sudo apt install gvm -y
sudo gvm-setup
sudo gvm-feed-actual
sudo gvm-start
NOTA: Dependiendo de la versión que haya instalado, es posible que deba usar el comando GVM (Greenbone Vulnerability Manager) que no sea OpenVas.
Acceso a la interfaz de usuario web de OpenVas
Usando las funciones del asistente de seguridad de Greenbone, puede acceder a la interfaz de usuario web de OpenVas desde su máquina local. Deberá tener OpenVas ejecutándose para acceder a la interfaz.
Abra su navegador y navegue a http: // localhost: 9392
Use el nombre de usuario como administrador y la contraseña generada en el proceso de configuración.
Una vez que inicie sesión, debe tener acceso a la interfaz de usuario web de OpenVas, que puede configurar para satisfacer sus necesidades.
Agregar objetivo
El primer paso para usar el asistente de seguridad es agregar objetivos. Navegue al menú de configuración y seleccione objetivos.
En la esquina superior izquierda, seleccione un icono azul para comenzar a agregar objetivos. Hacer eso lanzará una ventana de diálogo que le permite agregar información sobre el objetivo, como:
Una vez que agregue toda la información relevante sobre el objetivo, debe verla en la lista de objetivos.
Creando una tarea de escaneo
Procedamos ahora a crear una tarea de escaneo. Una tarea en OpenVas define el objetivo (s) que desea escanear y los parámetros de escaneo requeridos. En aras de la simplicidad, utilizaremos las opciones de escaneo predeterminadas.
Navegue a las secciones de escaneos y seleccione tareas en el menú desplegable. Haga clic en el icono en el lado izquierdo para crear una nueva tarea.
Que iniciará una ventana que le permite proporcionar toda la información relevante para una tarea de escaneo.
Use la configuración predeterminada y haga clic en Crear.
Para ejecutar una tarea, haga clic en el icono de reproducción en la parte inferior izquierda de la lista de tareas.
Agregar usuarios
OpenVas le permite agregar varios usuarios y asignarles varios roles. Para agregar un usuario o rol, navegue a la sección de administración y haga clic en los usuarios. Seleccione Agregar nuevo icono y agregar la información del usuario:
Conclusión
OpenVas es una herramienta poderosa que trae el poder de la investigación de ciberseguridad en sus manos. Puede usarlo para monitorear dispositivos en su red y sitios web en servidores remotos.