Открыть сервис

OpenVAS: система сканирования уязвимостей

OpenVAS (Open Vulnerability Assessment System, открытая система оценки уязвимостей) — свободно распространяемый программный комплекс для автоматизированного сканирования сетей и хостов с целью выявления уязвимостей в программном обеспечении и ошибок конфигурации. OpenVAS является ядром проекта Greenbone Security Manager (GSM) и развивается компанией Greenbone Networks GmbH. Система распространяется под лицензией GNU General Public License, что делает её доступной для свободного использования, изучения и модификации.

История

Проект OpenVAS ведёт свою историю от Nessus — популярного сканера уязвимостей, разработанного компанией Tenable Network Security. В 2005 году компания Tenable приняла решение о переходе Nessus к проприетарной модели распространения, закрыв исходный код и ограничив использование бесплатной версии. Это решение вызвало недовольство сообщества, и в 2006 году на основе последней открытой версии Nessus (2.2.x) был создан форк, получивший название OpenVAS.

Первоначально проект развивался под эгидой компании Intevation и сообщества разработчиков. В 2011 году Greenbone Networks GmbH взяла на себя основное бремя разработки и коммерческой поддержки. С этого времени OpenVAS стал частью более широкой экосистемы продуктов Greenbone, включающей коммерческие решения для управления уязвимостями.

Архитектура и компоненты

OpenVAS построен по клиент-серверной архитектуре и включает несколько ключевых компонентов, взаимодействующих между собой:

  • Scanner — ядро системы, выполняющее непосредственное сканирование сетей и хостов. Он управляет запуском проверок, обработкой результатов и их передачей менеджеру.
  • Manager — центральный компонент, отвечающий за координацию задач сканирования, хранение конфигураций и управление отчётами. Менеджер взаимодействует с базой данных SQLite, где хранятся все данные о сканированиях.
  • CLI (Greenbone Vulnerability Management Command Line Interface)интерфейс командной строки для управления системой, позволяющий автоматизировать задачи.
  • GSA (Greenbone Security Assistant) — веб-интерфейс, предоставляющий удобный графический доступ к функциям системы через браузер.

Для обеспечения связи между компонентами используется протокол OSP (Open Scanner Protocol), который стандартизирует взаимодействие между менеджером и сканером. Это позволяет подключать к системе дополнительные сканеры, помимо встроенного.

База уязвимостей

Ключевым элементом OpenVAS является база данных уязвимостей, которая содержит сведения о тысячах известных проблем безопасности. База представлена в виде набора скриптов на языке NASL (Nessus Attack Scripting Language), унаследованном от Nessus. Каждый скрипт описывает конкретную уязвимость, условия её обнаружения и способ проверки.

База данных OpenVAS постоянно обновляется. Национальный институт стандартов и технологий США (NIST) и другие организации публикуют сведения о новых уязвимостях, которые затем адаптируются командой Greenbone для включения в базу. Обновления выпускаются регулярно, обычно несколько раз в неделю.

Функциональные возможности

OpenVAS предоставляет широкий набор функций для проведения аудита безопасности:

  • Сканирование сетей — система способна обнаруживать активные хосты в заданном диапазоне IP-адресов, определять открытые порты и запущенные службы.
  • Идентификация уязвимостей — на основе собранной информации о службах и версиях программного обеспечения OpenVAS сопоставляет её с базой известных уязвимостей.
  • Проверка конфигурациисканер может выявлять ошибки в настройках операционных систем и приложений (например, слабые пароли, неправильные права доступа).
  • Тестирование на проникновение — встроенные скрипты позволяют проверять устойчивость систем к известным эксплойтам.
  • Генерация отчётов — результаты сканирования оформляются в виде подробных отчётов с указанием степени критичности найденных проблем и рекомендациями по их устранению.

Классификация уязвимостей

Для оценки серьёзности обнаруженных проблем OpenVAS использует систему баллов CVSS (Common Vulnerability Scoring System). Эта система, разработанная компанией FIRST (Forum of Incident Response and Security Teams), позволяет количественно оценить опасность уязвимости по шкале от 0 до 10. Баллы подразделяются на уровни: низкий (0–3,9), средний (4–6,9), высокий (7–8,9) и критический (9–10).

Помимо числовой оценки, OpenVAS классифицирует уязвимости по типу: проблемы аутентификации, переполнение буфера, SQL-инъекции, межсайтовый скриптинг (XSS), отказ в обслуживании (DoS) и другие категории.

Применение

OpenVAS используется в различных сферах:

  • Корпоративные сети — для регулярного мониторинга безопасности инфраструктуры предприятий.
  • Образовательные учреждения — как учебный инструмент в курсах по информационной безопасности.
  • Независимые исследователи — для проверки безопасности собственных систем.
  • Аудиторские компании — как часть инструментария при проведении аудитов безопасности.

Система подходит как для разовых проверок отдельных хостов, так и для организации регулярных сканирований больших сетей по расписанию.

Преимущества и ограничения

К достоинствам OpenVAS относят бесплатность, открытый исходный код, наличие русскоязычной документации и активное сообщество пользователей. Система поддерживает большинство современных операционных систем, включая Windows, Linux и macOS.

Ограничениями являются относительно высокая требовательность к ресурсам при сканировании крупных сетей, а также необходимость регулярного обновления базы данных для поддержания актуальности. Некоторые специалисты отмечают, что по точности обнаружения уязвимостей OpenVAS уступает коммерческим продуктам, таким как Nessus Professional или Qualys, однако для большинства задач базового аудита его возможностей достаточно.

Интеграция с другими инструментами

OpenVAS может быть интегрирован с другими средствами обеспечения безопасности. Например, связка с системами управления событиями безопасности (SIEM) позволяет автоматически обрабатывать результаты сканирования. Также возможна интеграция с фреймворком Metasploit для проведения более глубокого тестирования на проникновение.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →