OpenVAS
OpenVAS | |
---|---|
Тип | Сканер уязвимостей |
Разработчик | Greenbone Networks GmbH |
Написана на | Си[1] |
Операционная система | Кроссплатформенное программное обеспечение |
Последняя версия | 8.0 (April 2, 2015) |
Репозиторий | github.com/greenbone/ope… |
Лицензия | Свободное программное обеспечение |
Сайт | www.openvas.org |
Медиафайлы на Викискладе |
OpenVAS (Open Vulnerability Assessment System, Открытая Система Оценки Уязвимости, первоначальное название GNessUs) фреймворк состоящий из нескольких сервисов и утилит, позволяющий производить сканирование узлов сети на наличие уязвимостей и управления уязвимостями.
Все продукты OpenVAS являются Свободным ПО. Большая часть компонентов выпускается под лицензией GPL.
Последняя версия 8.0 была выпущена в апреле 2015 года.[2]
История
Проект OpenVAS, под именем GNessUs, начался как форк сканера уязвимостей с открытым исходным кодом Nessus, разрабатываемого компании Tenable Network Security, после того как в октябре 2005 года компания приняла решение закрыть исходный код приложения и сделать его проприетарным.[3]OpenVAS был первоначально предложен компанией, занимающейся проведением испытаний на проникновение Portcullis Computer Security[4] и затем анонсирован Тимом Брауном на Slashdot[5]. В настоящее время основным контрибьютором проекта является немецкая компания Greenbone Networks GmbH.
Проект OpenVAS поддерживается организацией Software in the Public Interest.[6]
Ежедневно обновляемая база уязвимостей OpenVAS включает в себя около 35000 (на Апрель 2015) проверок, так называемах Network Vulnerability Tests (NVTs).
Документирование
Структура протоколов OpenVAS подробно документирована.[7]
Примечания
- ↑ The openvas Open Source Project on Open Hub: Languages Page — 2006.
- ↑ Анонс релиза OpenVAS
- ↑ LeMay, Renai (2005-10-06). "Nessus security tool closes its source". CNet.
- ↑ Portcullis Computer Security
- ↑ Slashdot: nessus is dead, long live gnessus?
- ↑ Log from SPI board meeting
- ↑ Документация протоколов OpenVAS