SlideShare una empresa de Scribd logo
1 de 19
OPEN VAS
Open Vulnerability Assesment
System
Integrantes:
• Henry R. Tacsi Ávila
• Lourdes E. Puma Maldonado
• Mariluz Salcedo Huanaco
• Tezalia Y. Quispe Villacorta
¿Qué es Open VAS?
Es una suite de software, que ofrece un marco de trabajo
para integrar servicios y herramientas especializadas en
el escaneo y gestión de vulnerabilidades de seguridad de
sistemas informáticos.
Openvas es un escáner de vulnerabilidades que destaca
por ser gratuito y Open Source, esto da infinitas opciones
para modificarlo y personalizarlo a tu gusto.
HISTORIA
OpenVAS fue denominado inicialmente como GNessUs, una variante del escáner de seguridad Nessus cuando este
cambió su tipo de licenciamiento.​ Se propuso como un sistema para pruebas de penetración
En 2005, los desarrolladores del escáner de vulnerabilidades Nessus decidieron interrumpir el trabajo bajo licencias
de código abierto y cambiar a un modelo de negocio propietario.
*Estructura de OpenVAS 8
En 2006, se crearon varias bifurcaciones de Nessus
en respuesta a la interrupción de la solución de
código abierto. De estas bifurcaciones, solo una ha
seguido mostrando actividad: OpenVAS, el Sistema
abierto de evaluación de vulnerabilidades.
Pero a fines de 2008, se fundó la empresa
Greenbone Networks GmbH, con sede en
Osnabrück, Alemania, para impulsar OpenVAS.
Los trabajos fueron apoyados principalmente por la
Oficina Federal Alemana para la Seguridad de la
Información (BSI).
CARACTERÍSTICAS PRINCIPALES
Escaneo
concurrente de
múltiples
nodos.
Soporte SSL
Soporte para
WMI
Servidor web
integrado.
Escaneo
automático
temporizado.
Reportes en
múltiples
formatos (XML,
HTML, LaTeX,
entre otros)
Multiplataforma
OPEN VAS
EMPRESA DESARROLLADORA
OPENVAS Y KALI
Distribuciones como Kali Linux ya cuentan con esta herramienta instalada de forma
predefinida, misma que puede ser utilizada a través de dos clientes, desde línea de
comandos (OpenVAS CLI) o una interfaz web (Greenbone Security Assistant). Una vez
instalada en el sistema, también puede utilizarse desde Metasploit, el framework para la
explotación de vulnerabilidades.
CÓMO USAR OPENVAS
Para configurarlo basta con teclear
sudo openvas-setup. Esto descargara
procesos necesarios para su correcto
funcionamiento, basta con dar enter y
dejarlo predeterminado en lo que
deseemos.
Para echarlo a andar y comenzar a
explotar vulnerabilidades y empezar
a detectar fallos en el sistema
usaremos sudo openvas-start en la
consola. Nos saldrá un mensaje
donde nos pondrá la url para
acceder al sistema con el puerto que
nos asigne.
VENTAJAS
La documentación con la que
cuenta, la comunidad y foros…
Aparte, cabe destacar que es muy
configurable con muchas opciones
disponibles, que puede realizar
miles de pruebas contra un objetivo
en red (+50.000), está bastante
extendido entre las pequeñas y
medianas empresas y cuenta con
un flujo de actualización bastante
regular, comparado con otros
softwares similares de análisis de
red y vulnerabilidades gratuitas
como Qualys Community Edition
entre otros y que hay variedad y
extensas páginas sobre tutoriales y
usos varios.
DESVENTAJAS
Sobre todo por las aplicaciones en la
nube y recientes que están
surgiendo, y como hemos
mencionado que cubre muchos
pruebas, es cierto que no tantas
como software de pagos como
Nessus por ejemplo.
Entre las desventajas de OpenVAS
podemos mencionar la instalación
no muy útil por el fallo en los
repositorios, que no está tan
extendido con las grandes
empresas debido a los software
más potentes de pago que una
empresa grande puede afrontar con
más facilidad que una mediana o
pequeña y que cuenta con una
competencia muy fuerte
ALTERNATIVAS DE OPENVAS
La principal alternativa de OpenVAS podría
ser Nessus de la compañía Tenable, la cual
abarca más funciones y ofrece similares de
más potencia y aparte otras más complejas
de donde explotan su software de licencia de
pago.
Asimismo entre otros, se pueden mencionar
a los más actuales como:
• IBM Security QRadar
• BurpSuite
• Amazon Inspector
• Google Cloud Scanner Security
INSTALACIÓN DE OPENVAS
CIBERSEGURIDAD
SECUENCIA
1. Actualiza el sistema operativo ejecutando
en una terminal: sudo-apt-get update
Luego: sudo-apt-get upgrade
Instala GVM: sudo apt-get install
gvm*
Luego se inicia la
configuración de openvas:
sudo gvm-setup
Se iniciará la descarga de
todas las firmas que utiliza
Openvas para detectar
vulnerabilidades
Se instala el UFW: sudo apt-get install
ufw
Se habilita UFW y permite el
acceso al servidor de OpenVAS a
traves de los puertos 80 y 9392
sudo ufw enable
sudo ufw allow 80
sudo ufw allow 9392
Se instala el asistente de greenbone:
sudo apt-get install -y greenbone-security-
assistant
Y se confirma que OpenVas estés
instalado correctamente y listo para
ser usado
sudo gvm-check-setup
En la parte de abajo verá un mensaje que indica que se está
abriendo la interfaz de usuario (UI) Web en la dirección IP
127.0.0.1 a través del puerto 9392
Abra el navegador de su preferencia e
introduzca
https://direcciónIPespecificada:9392, para
el caso particular se utilizó
“https://10.0.0.128:9392”
La herramienta tiene muchísimas opciones que vale la pena
explorar, es una herramienta totalmente recomendable, que se
debería utilizar en cualquier compañía, sin importar su tamaño y, es
una gran alternativa a las soluciones propietarias.
¡GRACIAS!

Más contenido relacionado

Similar a Grupo 5 - OPEN VAS.pptx

Backbox Distribución deriva de Ubuntu
Backbox Distribución deriva de UbuntuBackbox Distribución deriva de Ubuntu
Backbox Distribución deriva de UbuntuJosé Moreno
 
Empresa a Evaluar y Servidores
Empresa a Evaluar y ServidoresEmpresa a Evaluar y Servidores
Empresa a Evaluar y Servidoresapaspuel
 
Empresa a Evaluar y Servidores
Empresa a Evaluar y ServidoresEmpresa a Evaluar y Servidores
Empresa a Evaluar y Servidoresapaspuel
 
Sistemas operativos
Sistemas operativosSistemas operativos
Sistemas operativosMartin Tobar
 
Sistema operativo
Sistema operativoSistema operativo
Sistema operativogazu13
 
Open stack vs open nebula
Open stack vs  open nebulaOpen stack vs  open nebula
Open stack vs open nebulaRobert Araujo
 
Introduccion al sistema operativo unodad #3
Introduccion al sistema operativo unodad #3Introduccion al sistema operativo unodad #3
Introduccion al sistema operativo unodad #3shaw lerry bios
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietarioCharlie Stark
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietarioRolando
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietarioCharlie Stark
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietarioCharlie Stark
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietarioCharlie Stark
 

Similar a Grupo 5 - OPEN VAS.pptx (20)

Backbox Distribución deriva de Ubuntu
Backbox Distribución deriva de UbuntuBackbox Distribución deriva de Ubuntu
Backbox Distribución deriva de Ubuntu
 
Empresa a Evaluar y Servidores
Empresa a Evaluar y ServidoresEmpresa a Evaluar y Servidores
Empresa a Evaluar y Servidores
 
Empresa a Evaluar y Servidores
Empresa a Evaluar y ServidoresEmpresa a Evaluar y Servidores
Empresa a Evaluar y Servidores
 
Capitulo2
Capitulo2Capitulo2
Capitulo2
 
Sistemas operativos
Sistemas operativosSistemas operativos
Sistemas operativos
 
Sistema operativo
Sistema operativoSistema operativo
Sistema operativo
 
Sistema operativo
Sistema operativoSistema operativo
Sistema operativo
 
Open stack vs open nebula
Open stack vs  open nebulaOpen stack vs  open nebula
Open stack vs open nebula
 
Maquina virtual
Maquina virtualMaquina virtual
Maquina virtual
 
Introduccion al sistema operativo unodad #3
Introduccion al sistema operativo unodad #3Introduccion al sistema operativo unodad #3
Introduccion al sistema operativo unodad #3
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietario
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietario
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietario
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietario
 
Software erp libre y propietario
Software erp libre y propietarioSoftware erp libre y propietario
Software erp libre y propietario
 
Consolidacion
ConsolidacionConsolidacion
Consolidacion
 
Josselin
JosselinJosselin
Josselin
 
ANTIVIRUS
ANTIVIRUSANTIVIRUS
ANTIVIRUS
 
Antivirus 1
Antivirus 1Antivirus 1
Antivirus 1
 
ANTIVIRUS
ANTIVIRUSANTIVIRUS
ANTIVIRUS
 

Último

Controladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y VentajasControladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y Ventajasjuanprv
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfKEVINYOICIAQUINOSORI
 
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptxBRAYANJOSEPTSANJINEZ
 
hitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxhitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxMarcelaArancibiaRojo
 
ECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfmatepura
 
clasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesclasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesMIGUELANGEL2658
 
desarrollodeproyectoss inge. industrial
desarrollodeproyectoss  inge. industrialdesarrollodeproyectoss  inge. industrial
desarrollodeproyectoss inge. industrialGibranDiaz7
 
Mapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptxMapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptxMONICADELROCIOMUNZON1
 
CLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptxCLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptxbingoscarlet
 
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.pptARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.pptMarianoSanchez70
 
Quimica Raymond Chang 12va Edicion___pdf
Quimica Raymond Chang 12va Edicion___pdfQuimica Raymond Chang 12va Edicion___pdf
Quimica Raymond Chang 12va Edicion___pdfs7yl3dr4g0n01
 
Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxClaudiaPerez86192
 
clases de porcinos generales de porcinos
clases de porcinos generales de porcinosclases de porcinos generales de porcinos
clases de porcinos generales de porcinosDayanaCarolinaAP
 
PPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfPPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfalexquispenieto2
 
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERASDOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERASPersonalJesusGranPod
 
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdfLA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdfbcondort
 
Principales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards DemingPrincipales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards DemingKevinCabrera96
 
Obras paralizadas en el sector construcción
Obras paralizadas en el sector construcciónObras paralizadas en el sector construcción
Obras paralizadas en el sector construcciónXimenaFallaLecca1
 
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptxCARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptxvalenciaespinozadavi1
 
Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Dr. Edwin Hernandez
 

Último (20)

Controladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y VentajasControladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y Ventajas
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdf
 
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
 
hitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxhitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docx
 
ECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdfECONOMIA APLICADA SEMANA 555555555544.pdf
ECONOMIA APLICADA SEMANA 555555555544.pdf
 
clasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesclasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias locales
 
desarrollodeproyectoss inge. industrial
desarrollodeproyectoss  inge. industrialdesarrollodeproyectoss  inge. industrial
desarrollodeproyectoss inge. industrial
 
Mapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptxMapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptx
 
CLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptxCLASe número 4 fotogrametria Y PARALAJE.pptx
CLASe número 4 fotogrametria Y PARALAJE.pptx
 
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.pptARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
ARBOL DE CAUSAS ANA INVESTIGACION DE ACC.ppt
 
Quimica Raymond Chang 12va Edicion___pdf
Quimica Raymond Chang 12va Edicion___pdfQuimica Raymond Chang 12va Edicion___pdf
Quimica Raymond Chang 12va Edicion___pdf
 
Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptx
 
clases de porcinos generales de porcinos
clases de porcinos generales de porcinosclases de porcinos generales de porcinos
clases de porcinos generales de porcinos
 
PPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfPPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdf
 
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERASDOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
DOCUMENTO PLAN DE RESPUESTA A EMERGENCIAS MINERAS
 
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdfLA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
 
Principales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards DemingPrincipales aportes de la carrera de William Edwards Deming
Principales aportes de la carrera de William Edwards Deming
 
Obras paralizadas en el sector construcción
Obras paralizadas en el sector construcciónObras paralizadas en el sector construcción
Obras paralizadas en el sector construcción
 
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptxCARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
CARGAS VIVAS Y CARGAS MUERTASEXPOCI.pptx
 
Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...
 

Grupo 5 - OPEN VAS.pptx

  • 1. OPEN VAS Open Vulnerability Assesment System Integrantes: • Henry R. Tacsi Ávila • Lourdes E. Puma Maldonado • Mariluz Salcedo Huanaco • Tezalia Y. Quispe Villacorta
  • 2. ¿Qué es Open VAS? Es una suite de software, que ofrece un marco de trabajo para integrar servicios y herramientas especializadas en el escaneo y gestión de vulnerabilidades de seguridad de sistemas informáticos. Openvas es un escáner de vulnerabilidades que destaca por ser gratuito y Open Source, esto da infinitas opciones para modificarlo y personalizarlo a tu gusto.
  • 3. HISTORIA OpenVAS fue denominado inicialmente como GNessUs, una variante del escáner de seguridad Nessus cuando este cambió su tipo de licenciamiento.​ Se propuso como un sistema para pruebas de penetración En 2005, los desarrolladores del escáner de vulnerabilidades Nessus decidieron interrumpir el trabajo bajo licencias de código abierto y cambiar a un modelo de negocio propietario. *Estructura de OpenVAS 8 En 2006, se crearon varias bifurcaciones de Nessus en respuesta a la interrupción de la solución de código abierto. De estas bifurcaciones, solo una ha seguido mostrando actividad: OpenVAS, el Sistema abierto de evaluación de vulnerabilidades. Pero a fines de 2008, se fundó la empresa Greenbone Networks GmbH, con sede en Osnabrück, Alemania, para impulsar OpenVAS. Los trabajos fueron apoyados principalmente por la Oficina Federal Alemana para la Seguridad de la Información (BSI).
  • 4. CARACTERÍSTICAS PRINCIPALES Escaneo concurrente de múltiples nodos. Soporte SSL Soporte para WMI Servidor web integrado. Escaneo automático temporizado. Reportes en múltiples formatos (XML, HTML, LaTeX, entre otros) Multiplataforma OPEN VAS
  • 6. OPENVAS Y KALI Distribuciones como Kali Linux ya cuentan con esta herramienta instalada de forma predefinida, misma que puede ser utilizada a través de dos clientes, desde línea de comandos (OpenVAS CLI) o una interfaz web (Greenbone Security Assistant). Una vez instalada en el sistema, también puede utilizarse desde Metasploit, el framework para la explotación de vulnerabilidades.
  • 7. CÓMO USAR OPENVAS Para configurarlo basta con teclear sudo openvas-setup. Esto descargara procesos necesarios para su correcto funcionamiento, basta con dar enter y dejarlo predeterminado en lo que deseemos. Para echarlo a andar y comenzar a explotar vulnerabilidades y empezar a detectar fallos en el sistema usaremos sudo openvas-start en la consola. Nos saldrá un mensaje donde nos pondrá la url para acceder al sistema con el puerto que nos asigne.
  • 8. VENTAJAS La documentación con la que cuenta, la comunidad y foros… Aparte, cabe destacar que es muy configurable con muchas opciones disponibles, que puede realizar miles de pruebas contra un objetivo en red (+50.000), está bastante extendido entre las pequeñas y medianas empresas y cuenta con un flujo de actualización bastante regular, comparado con otros softwares similares de análisis de red y vulnerabilidades gratuitas como Qualys Community Edition entre otros y que hay variedad y extensas páginas sobre tutoriales y usos varios.
  • 9. DESVENTAJAS Sobre todo por las aplicaciones en la nube y recientes que están surgiendo, y como hemos mencionado que cubre muchos pruebas, es cierto que no tantas como software de pagos como Nessus por ejemplo. Entre las desventajas de OpenVAS podemos mencionar la instalación no muy útil por el fallo en los repositorios, que no está tan extendido con las grandes empresas debido a los software más potentes de pago que una empresa grande puede afrontar con más facilidad que una mediana o pequeña y que cuenta con una competencia muy fuerte
  • 10. ALTERNATIVAS DE OPENVAS La principal alternativa de OpenVAS podría ser Nessus de la compañía Tenable, la cual abarca más funciones y ofrece similares de más potencia y aparte otras más complejas de donde explotan su software de licencia de pago. Asimismo entre otros, se pueden mencionar a los más actuales como: • IBM Security QRadar • BurpSuite • Amazon Inspector • Google Cloud Scanner Security
  • 12. SECUENCIA 1. Actualiza el sistema operativo ejecutando en una terminal: sudo-apt-get update Luego: sudo-apt-get upgrade
  • 13. Instala GVM: sudo apt-get install gvm* Luego se inicia la configuración de openvas: sudo gvm-setup Se iniciará la descarga de todas las firmas que utiliza Openvas para detectar vulnerabilidades
  • 14. Se instala el UFW: sudo apt-get install ufw Se habilita UFW y permite el acceso al servidor de OpenVAS a traves de los puertos 80 y 9392 sudo ufw enable sudo ufw allow 80 sudo ufw allow 9392
  • 15. Se instala el asistente de greenbone: sudo apt-get install -y greenbone-security- assistant Y se confirma que OpenVas estés instalado correctamente y listo para ser usado sudo gvm-check-setup
  • 16. En la parte de abajo verá un mensaje que indica que se está abriendo la interfaz de usuario (UI) Web en la dirección IP 127.0.0.1 a través del puerto 9392
  • 17. Abra el navegador de su preferencia e introduzca https://direcciónIPespecificada:9392, para el caso particular se utilizó “https://10.0.0.128:9392”
  • 18. La herramienta tiene muchísimas opciones que vale la pena explorar, es una herramienta totalmente recomendable, que se debería utilizar en cualquier compañía, sin importar su tamaño y, es una gran alternativa a las soluciones propietarias.