OpenVas高级指南:Linux系统上的漏洞评估与定制扫描
需积分: 50 31 浏览量
更新于2024-09-14
收藏 796KB PDF 举报
OpenVas高级使用指南深入探讨了这款开源漏洞评估系统的高级功能,它是一个强大的网络扫描工具集,用于检测远程系统和应用程序的安全漏洞。本文将从以下几个方面详细介绍OpenVas的高级应用:
1. **目标设定与管理**:
- 在建立扫描目标阶段,用户可以在Configuration > Targets > New菜单中创建新的扫描对象。扫描目标支持手动输入或者导入预设的主机信息,包括默认的端口扫描策略和存活测试。用户可以自定义端口扫描,创建登录凭证,以便在已知账户密码的情况下执行登录扫描。
2. **扫描任务创建**:
- 有两种方式创建扫描任务:任务向导提供快速且基础的配置,高级任务向导则包含更多详细选项,如登录凭据输入。未填写的选项会采用用户设置的默认值。用户还可以通过星型图标新建任务,根据实际情况灵活调整任务内容。
3. **自定义扫描策略**:
- OpenVas提供了多种预设扫描策略,如Discover(只探测系统)、Empty(无操作)、Fullandfast(快速全面扫描)等,分别对应不同的扫描深度和速度。用户可以根据具体目标情况,创建或修改扫描策略,选择所需的漏洞家族(Family),这些家族下包含了多个针对特定漏洞类型的NVTs(Network Vulnerability Tests)。策略允许用户根据官方发布的更新自动添加新NVT。
4. **漏洞类型与扩展性**:
- 每个Family下的NVTs代表着漏洞类型,用户可以根据需求动态扩展扫描能力。Grow选项允许系统自动更新家族内的NVT,而Static选项保持策略稳定,不会自动更新。
通过以上步骤,用户能够灵活地定制OpenVas的扫描流程,确保对目标网络进行全面、高效的安全评估。掌握这些高级技巧,不仅有助于提高漏洞检测的准确性,还能节省时间和资源,提高整体的安全管理效率。
2021-02-23 上传
2021-05-20 上传
2023-05-10 上传
2023-05-31 上传
2023-04-30 上传
2023-07-27 上传
2023-04-05 上传
2023-08-23 上传
lonely20
- 粉丝: 2
- 资源: 64
最新资源
- 构建基于Django和Stripe的SaaS应用教程
- Symfony2框架打造的RESTful问答系统icare-server
- 蓝桥杯Python试题解析与答案题库
- Go语言实现NWA到WAV文件格式转换工具
- 基于Django的医患管理系统应用
- Jenkins工作流插件开发指南:支持Workflow Python模块
- Java红酒网站项目源码解析与系统开源介绍
- Underworld Exporter资产定义文件详解
- Java版Crash Bandicoot资源库:逆向工程与源码分享
- Spring Boot Starter 自动IP计数功能实现指南
- 我的世界牛顿物理学模组深入解析
- STM32单片机工程创建详解与模板应用
- GDG堪萨斯城代码实验室:离子与火力基地示例应用
- Android Capstone项目:实现Potlatch服务器与OAuth2.0认证
- Cbit类:简化计算封装与异步任务处理
- Java8兼容的FullContact API Java客户端库介绍