OpenVAS

Netzwerkscanner verzichtet auf Klartext-Passwörter

In OpenVAS 3.1 werden Passwörter nicht mehr im Klartext gespeichert. Zudem kann die aktuelle Version des Netzwerkscanners auch virtuelle Webhosts abfragen. Gleichzeitig veröffentlichte das Projekt den OpenVAS-Manager 1.0.

Artikel veröffentlicht am ,
OpenVAS: Netzwerkscanner verzichtet auf Klartext-Passwörter

In Version 3.1 des Netzwerkscanners OpenVAS können Netzwerk-Scans unterbrochen und wieder aufgenommen werden. Zudem werden Passwörter nicht mehr im Klartext gespeichert. Zertifikate von Clients können bei Bedarf automatisch installiert werden.

  • Die Struktur des Netzwerkscanners OpenVAS
Die Struktur des Netzwerkscanners OpenVAS

Testscans scheitern nicht mehr bei falschen Timestamps. Konfigurationsdateien können im Speicher gehalten werden, um OpenVAS zu beschleunigen. Die Versionsnummern installierter Network-Vulnerability-Tests (NVT) können abgefragt werden. Außerdem kann die aktuelle Version auch Tests an virtuellen Webhosts ausführen.

Der neue OpenVAS-Manager soll als Schnittstelle zwischen dem Scanner und grafischen Clients dienen. Dazu verwendet der Manager das XML-basierte OMP-Protokoll (OpenVAS Management Protocol), in dem Scanvorgaben und Resultate gespeichert werden. Die Daten können in einer SQL-Datenbank gespeichert werden.

OpenVAS, ehemals GNessUs, ist ein Fork des mittlerweile proprietären Nessus-Scanners. Version 1.0.0 des quelloffenen Netzwerkscanners war 2007 erschienen. Inzwischen bietet das OpenVAS-Projekt über 15.500 Sicherheitsprüfungen in Form von NVTs.

Der Quellcode steht in drei Teilen zur Verfügung, die jeweils die Bibliotheken, den Scanner selbst sowie den Client zur Verfügung stellen. OpenVAS und der OpenVAS-Manager sind unter der GPL v2 erschienen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Sport und Gesundheit
Massive Anwenderkritik am neuen Garmin Connect

Unübersichtlich, zu viele Klicks: Die neue Version von Garmin Connect kommt bei Nutzern auffällig schlecht an.

Sport und Gesundheit: Massive Anwenderkritik am neuen Garmin Connect
Artikel
  1. Opendesk vom Zendis ausprobiert: Ein Web-Desktop für die Verwaltung
    Opendesk vom Zendis ausprobiert
    Ein Web-Desktop für die Verwaltung

    Opendesk soll Open-Source-Software in die Behörden bringen, um sie unabhängiger von einzelnen Herstellern zu machen. Wie sieht diese digitale Souveränität aus?
    Von Markus Feilner

  2. Produktivitätsboost mit Microsoft Power Automate
     
    Produktivitätsboost mit Microsoft Power Automate

    Microsoft Power Automate erleichtert die Automatisierung von Geschäftsprozessen durch die nahtlose Integration diverser Produktivitätsanwendungen. Dieser Intensiv-Workshop vermittelt den Einsatz.
    Sponsored Post von Golem Karrierewelt

  3. Early Access: Erste Tests loben das Solo-Dev-Aufbauspiel Manor Lords
    Early Access
    Erste Tests loben das Solo-Dev-Aufbauspiel Manor Lords

    Meistgewünschtes Spiel auf Steam, programmiert von einem Entwickler: Das in Süddeutschland angesiedelte Manor Lords kommt in Tests gut an.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Gigabyte GeForce RTX 4070 Ti zum Tiefstpreis • MediaMarkt: Asus Gaming-Laptop 999€ statt 1.599€ • Anker USB-Ladegeräte -45% • OLED-TV von LG 54% günstiger • Gamesplanet Spring Sale [Werbung]
    •  /