1 line
10 KiB
JSON
Executable File
1 line
10 KiB
JSON
Executable File
{"title":"OpenVAS : Installation et configuration","byline":null,"dir":null,"lang":null,"content":"<div id=\"readability-page-1\" class=\"page\"><div id=\"primary\"><main id=\"main\"><article id=\"post-30889\"><div><p>Aujourd’hui nous allons voir comment installer OpenVAS (Open Vulnerability Assessment Scanner). Ce scanner de vulnérabilités permet d’auditer un parc informatique à la recherche de vulnérabilités connues sur le réseau. Cela ne fait pas de miracle mais permet néanmoins de détecter des failles éventuelles qui seraient passées entre les mailles de filet.</p><p>Installer openvas :</p><p><code>apt install openvas</code></p><figure><img alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image.png\" height=\"55\" width=\"246\" decoding=\"async\"></figure><p>Mise en place de la machine virtuelle de scan :</p><p><code>gvm-setup</code></p><figure><img alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-1.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-1.png\" height=\"45\" width=\"237\" decoding=\"async\"></figure><figure><img data-sizes=\"(max-width: 605px) 100vw, 605px\" data-srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-2.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-2-300x82.png 300w\" alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-2.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-2.png\" height=\"165\" width=\"605\" decoding=\"async\" srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-2.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-2-300x82.png 300w\"></figure><p>Notez bien le mot de passe à la fin de l’installation, il vous permettra de vous connecter à l’interface.</p><p>Redémarrez votre machine Kali :</p><p><code>reboot</code></p><p>Démarrez ensuite GVM :</p><p><code>gvm-start</code></p><figure><img alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-3.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-3.png\" height=\"45\" width=\"244\" decoding=\"async\"></figure><p>Le processus va alors lancer le service web d’administration</p><p>Accédez à l’interface web d’administration :</p><p><a href=\"https://127.0.0.1:9392/\">https://127.0.0.1:9392</a></p><p>Renseignez les identifiants générés précédemment :</p><figure><img data-sizes=\"(max-width: 480px) 100vw, 480px\" data-srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-4.png 480w, https://goopensource.fr/wp-content/uploads/2022/10/image-4-224x300.png 224w\" alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-4.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-4.png\" height=\"643\" width=\"480\" decoding=\"async\" srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-4.png 480w, https://goopensource.fr/wp-content/uploads/2022/10/image-4-224x300.png 224w\"></figure><p>On accède désormais à l’interface d’administration :</p><figure><img data-sizes=\"(max-width: 605px) 100vw, 605px\" data-srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-5.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-5-300x135.png 300w\" alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-5.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-5.png\" height=\"272\" width=\"605\" decoding=\"async\" srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-5.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-5-300x135.png 300w\"></figure><p>Pour ajouter des hôtes à scanner, naviguez sur « configurations », puis « targets » :</p><figure><img data-sizes=\"(max-width: 491px) 100vw, 491px\" data-srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-6.png 491w, https://goopensource.fr/wp-content/uploads/2022/10/image-6-300x193.png 300w\" alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-6.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-6.png\" height=\"316\" width=\"491\" decoding=\"async\" srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-6.png 491w, https://goopensource.fr/wp-content/uploads/2022/10/image-6-300x193.png 300w\"></figure><p>Pour ajouter un hôte cliquer sur l’icône « new target » en haut à gauche :</p><figure><img alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-7.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-7.png\" height=\"58\" width=\"67\" decoding=\"async\"></figure><p>On a la possibilité de scanner des hôtes de manière connectée ou par simple scan réseau, cela dépendra de vos besoins :</p><figure><img data-sizes=\"(max-width: 605px) 100vw, 605px\" data-srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-8.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-8-300x201.png 300w\" alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-8.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-8.png\" height=\"405\" width=\"605\" decoding=\"async\" srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-8.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-8-300x201.png 300w\"></figure><p>Nous allons devoir définir une tache, pour cela rendez-vous dans « scans », puis « tasks » :</p><figure><img data-sizes=\"(max-width: 372px) 100vw, 372px\" data-srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-9.png 372w, https://goopensource.fr/wp-content/uploads/2022/10/image-9-300x179.png 300w\" alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-9.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-9.png\" height=\"222\" width=\"372\" decoding=\"async\" srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-9.png 372w, https://goopensource.fr/wp-content/uploads/2022/10/image-9-300x179.png 300w\"></figure><p>Cliquez sur le bouton « new task » :</p><figure><img alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-10.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-10.png\" height=\"50\" width=\"78\" decoding=\"async\"></figure><p>Ici vous pouvez choisir le scan à réaliser en fonction de vos hôtes et définir la fréquence de scan :</p><figure><img data-sizes=\"(max-width: 605px) 100vw, 605px\" data-srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-11.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-11-300x194.png 300w\" alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-11.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-11.png\" height=\"392\" width=\"605\" decoding=\"async\" srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-11.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-11-300x194.png 300w\"></figure><p>Pour lancer vos taches, cliquez alors sur le bouton play :</p><figure><img data-sizes=\"(max-width: 605px) 100vw, 605px\" data-srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-12.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-12-300x29.png 300w\" height=\"59\" width=\"605\" alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-12.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-12.png\" decoding=\"async\" srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-12.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-12-300x29.png 300w\"></figure><p>Vous pouvez également tester ce scan sur une VM vulnérable du genre metasploitable. Ici un rapport sur un scan metasploitable :</p><figure><img data-sizes=\"(max-width: 605px) 100vw, 605px\" data-srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-13.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-13-300x98.png 300w\" alt=\"\" data-src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-13.png\" src=\"https://goopensource.fr/wp-content/uploads/2022/10/image-13.png\" height=\"197\" width=\"605\" decoding=\"async\" srcset=\"https://goopensource.fr/wp-content/uploads/2022/10/image-13.png 605w, https://goopensource.fr/wp-content/uploads/2022/10/image-13-300x98.png 300w\"></figure></div></article></main></div></div>","textContent":"Aujourd’hui nous allons voir comment installer OpenVAS (Open Vulnerability Assessment Scanner). Ce scanner de vulnérabilités permet d’auditer un parc informatique à la recherche de vulnérabilités connues sur le réseau. Cela ne fait pas de miracle mais permet néanmoins de détecter des failles éventuelles qui seraient passées entre les mailles de filet.Installer openvas :apt install openvasMise en place de la machine virtuelle de scan :gvm-setupNotez bien le mot de passe à la fin de l’installation, il vous permettra de vous connecter à l’interface.Redémarrez votre machine Kali :rebootDémarrez ensuite GVM :gvm-startLe processus va alors lancer le service web d’administrationAccédez à l’interface web d’administration :https://127.0.0.1:9392Renseignez les identifiants générés précédemment :On accède désormais à l’interface d’administration :Pour ajouter des hôtes à scanner, naviguez sur « configurations », puis « targets » :Pour ajouter un hôte cliquer sur l’icône « new target » en haut à gauche :On a la possibilité de scanner des hôtes de manière connectée ou par simple scan réseau, cela dépendra de vos besoins :Nous allons devoir définir une tache, pour cela rendez-vous dans « scans », puis « tasks » :Cliquez sur le bouton « new task » :Ici vous pouvez choisir le scan à réaliser en fonction de vos hôtes et définir la fréquence de scan :Pour lancer vos taches, cliquez alors sur le bouton play :Vous pouvez également tester ce scan sur une VM vulnérable du genre metasploitable. Ici un rapport sur un scan metasploitable :","length":1540,"excerpt":"Aujourd’hui nous allons voir comment installer OpenVAS (Open Vulnerability Assessment Scanner). Ce scanner de vulnérabilités permet d’auditer un parc informatique à la recherche de vulnérabilités connues sur le réseau. Cela ne fait pas de miracle mais permet néanmoins de détecter des failles éventuelles qui seraient passées entre les mailles de filet.","siteName":null} |