OpenVAS

Open Vulnerability Assessment System (OpenVAS) ou de son nouveau nom Greenbone Vulnerability Management (GVM) est un scanner de sécurité réseau pour détecter les problèmes de sécurité dans les systèmes et applications distants.

Nous allons voir comment installer GVM sur notre machine Kali.

Installation GVM

Tout d’abord ouvrez un terminal sur votre machine et entrez la commande :

$ sudo apt install gvm

DM6

Ensuite nous devons mettre à jour la base de scanner, pour cela le chargement se fait via le port 873, nous devons donc l’ouvrir le temps du téléchargement.

Sur le pfSense aller dans Firewall > Rules > LAN:

DM6

Appuyer sur “Add”:

DM6

Mettre les informations suivantes :

  • Protocol : “TCP/UDP”
  • Destination Port Range : “(other)” et “873”
  • Description : “green community feed”

Puis faites “save” en bas DM6

Vous pouvez voir votre nouvelle règle apparaître.
Vous pourrez par la suite désactiver cette règle en appuyant sur l’icône “crayon” pour la modifier.

DM6

Sauvegarder les changements:

DM6

Retourner sur le terminal et entrer la commande :

$ sudo gvm-setup

Le chargement est très long (entre 15 et 30 minutes)

DM6

Vous pouvez ensuite vérifier que tout est fonctionnel grâce à la commande :

$ sudo gvm-check-setup

Si tout est bon vous ne verrez que des OK, sinon les commandes pour corriger vous seront indiquées:

DM6
DM6

Comme dit précédemment, nous allons maintenant désactiver notre règle sur le firewall car elle n’est plus utile.
Pour cela appuyer sur l’icône “crayon”:

DM6

Décocher “Disable this rule”:

DM6

Et sauvegarder les changements:

DM6

Votre règle est maintenant grisée:

DM6

Sur le terminal pour reconfigurer la base de données entrer:

$ sudo gvmd --rebuild

DM6

Ajouter un utilisateur admin et son mot de passe :

$ sudo -E -u _gvm -g _gvm gvmd --user=admin --new-password=***

DM6

Démarrer votre service:

$ sudo gvm-start

DM6

Si aucun changement n’est apporté, il se lancera sur le port 9392 en local:

DM6

Pour vérifier aller sur votre navigateur à l’adresse https://localhost:9392/

Et connectez-vous avec l’utilisateur que vous avez créé précédemment.

DM6

Gestion des bases de scanner

Quand vous vous connectez, les différentes bases de scanner chargées ne sont pas forcément terminées, vous devez attendre la fin de leur chargement. Pour voir cela aller dans Administration > Feed Status, et vous pouvez voir leur état (3):

DM6

Si vous souhaitez toutes les mettre à jour entrez la commande :

$ sudo gvm-feed-update

DM6

Si vous ne souhaitez n’en mettre qu’une seule à jour :

$ sudo gvm-feed-sync --type TYPE

DM6

Pour vérifier que vous avez les dernières versions, vous pouvez aller sur le site https://livedemo.greenbone.net/feedstatus et comparer le nom de vos versions à celles du site.

DM6