Μετάβαση στο κυρίως περιεχόμενο
OpenVAS (Greenbone Vulnerability Manager) logo

OpenVAS (Greenbone Vulnerability Manager)

Εναλλακτικό του: Tenable Nessus (commercial), Qualys (commercial), Rapid7 Nexpose (commercial)

Το κορυφαίο open-source πλαίσιο ανίχνευσης ευπαθειών για δίκτυα, servers, web applications, και συσκευές. Αποτελεί τον πυρήνα της λύσης Greenbone Vulnerability Management (GVM). Εκτελεί πάνω από 50.000 δοκιμές ευπαθειών (NVT - Network Vulnerability Tests), βασισμένες σε βάση δεδομένων που ενημερώνεται συχνά. Χρησιμοποιείται για compliance (PCI DSS, GDPR) και προληπτική ασφάλεια.

Επίσκεψη Ιστοσελίδας

Το OpenVAS (Open Vulnerability Assessment System) είναι η δημοφιλέστερη open-source εναλλακτική του Nessus (Tenable). Σαρώνει δίκτυα και hosts για γνωστά vulnerabilities (CVE), λανθασμένες ρυθμίσεις (misconfigurations), αδύναμους κωδικούς (weak passwords), outdated software, κλπ. Η μηχανή του OpenVAS έχει πάνω από 50.000 δοκιμές, που ενημερώνονται τακτικά (μέσω Greenbone Community Feed, ελεύθερο, με 24-48h καθυστέρηση έναντι commercial).

Βασικές Λειτουργίες (Greenbone Community Edition):

OpenVAS vs Nessus (Commercial):

ΧαρακτηριστικόOpenVAS (GVM)Tenable Nessus
ΚόστοςΔωρεάν$2.500+/έτος (Professional)
Number of plugins (NVTs)~50.000~100.000
Zero-day vulnerability responseΜέτρια (24-48h καθυστέρηση)Πολύ γρήγορη (ώρες)
Web UI (που έρχεται)GSA (βασικό)Nessus UI (πλουσιότερο)
Compliance scanning (PCI, HIPAA)✅ (βασικό)✅ (προσαρμοσμένο)

Σημείωση: Το OpenVAS είναι ισχυρό, αλλά η εγκατάσταση είναι πολύπλοκη (συνιστάται η χρήση του Greenbone Community Container ή εφαρμογών όπως Security Onion). Για μικρές υποδομές, μπορείτε να χρησιμοποιήσετε Nuclei (fast template-based scanner) ή Lynis (για local hardening).