Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| openvas_avance [2019/03/25 11:05] – [Alertes (Alerts)] nekan | openvas_avance [2021/03/05 21:04] (Version actuelle) – nekan | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== OpenVAS - Utilisation avancée ====== | ====== OpenVAS - Utilisation avancée ====== | ||
| + | <label type=" | ||
| Nous verrons ici des options avancées présentes dans le menus : | Nous verrons ici des options avancées présentes dans le menus : | ||
| Ligne 9: | Ligne 10: | ||
| * Scans | * Scans | ||
| * Overrides | * Overrides | ||
| + | |||
| + | * Extras | ||
| + | * Feed Status | ||
| + | |||
| + | ===== Alertes (Alerts) ===== | ||
| + | |||
| + | Les alertes permettent de définir des méthodes d' | ||
| + | |||
| + | Une nouvelle page apparaît donc. | ||
| + | <WRAP group> | ||
| + | <WRAP half column> | ||
| + | <image shape=" | ||
| + | </ | ||
| + | |||
| + | <WRAP half column> | ||
| + | <image shape=" | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Dans cette fenêtre, on pourra renseigner les champs suivants : | ||
| + | * **Name** : Le nom de l' | ||
| + | * **Event** : L' | ||
| + | * **Condition** : Les conditions pour lesquelles se déclenche l' | ||
| + | * **Method** : La méthode d' | ||
| + | * Les champs suivants dépendent de la méthode. On trouvera par exemple **To Address**, **From Address**, etc pour la méthode **Email** alors que la méthode **SNMP** donnera les champs ** Community**, | ||
| + | |||
| + | Pour la méthode **Email**, on trouvera donc les champs : | ||
| + | * **To Address** : L' | ||
| + | * **From Address ** : L' | ||
| + | * **Subject** : Le sujet de l' | ||
| + | * **Content** : Le corps du mail. Par défaut, ce sera une simple notification mais on peut choisir le rapport dans le corps du mail ou de l'y attacher en tant que pièce jointe. | ||
| + | |||
| + | <callout type=" | ||
| + | |||
| + | Les balises pouvant être utilisées sont : | ||
| + | * **$c** : La condition. | ||
| + | * **$e** : L' | ||
| + | * **$F** : Le nom du filtre. | ||
| + | * **$f** : La description du filtre. | ||
| + | * **$H** : Le ou les hôtes de la tâche. | ||
| + | * **$i** : Le texte du rapport. | ||
| + | * **$n** : Le nom de la tâche. | ||
| + | * **$r** : Le nom du format du rapport. | ||
| + | * **$t** : Une notification si le rapport est coupé. | ||
| + | * **$z** : Le fuseau horaire. | ||
| + | |||
| + | Une fois tous les champs correctement remplis, on valide notre alerte en cliquant sur {{securite: | ||
| + | <image shape=" | ||
| + | |||
| + | On peut désormais ajouter l' | ||
| + | |||
| + | <callout type=" | ||
| + | |||
| ===== Automatisation (Schedules) ===== | ===== Automatisation (Schedules) ===== | ||
| Ligne 17: | Ligne 71: | ||
| Une page de paramétrage apparaît alors : | Une page de paramétrage apparaît alors : | ||
| - | {{ : | + | <image shape=" |
| Dans cette page nous pourrons alors renseigner les champs suivants : | Dans cette page nous pourrons alors renseigner les champs suivants : | ||
| Ligne 30: | Ligne 84: | ||
| Le nouveau déclencheur apparaît alors dans la liste. | Le nouveau déclencheur apparaît alors dans la liste. | ||
| - | {{ : | + | <image shape=" |
| - | ===== Alertes (Alerts) ===== | + | |
| - | Les alertes permettent de définir des méthodes d' | + | Une fois les déclencheurs créés, on peut en préciser un dans n' |
| - | Une nouvelle page apparaît donc. | + | ===== Traitements post-scans (Overrides) ===== |
| - | {{securite:openvas_newalert1.png? | + | Les scans mettent en évidence toutes les failles connues par le scanner. Cependant, on peut définir, selon la politique de sécurité de son site, que certaines failles sont acceptables ou ne peuvent tout simplement pas être corrigées. On pourra citer quelques exemples |
| + | * Un serveur avec un système d' | ||
| + | * Un site web utilisant une ancienne version d'un langage mais ne pouvant être mise à jour, faute de développeurs. | ||
| + | * Un cryptage de faible qualité mis en place pour assurer une sécurité accessible par de vieux systèmes. | ||
| + | * etc... | ||
| - | Dans cette fenêtre, on pourra | + | On pourra |
| - | * **Name** : Le nom de l' | + | |
| - | * **Event** : L' | + | |
| - | * **Condition** : Les conditions pour lesquelles se déclenche l' | + | |
| - | * **Method** : La méthode d' | + | |
| - | * Les champs suivants dépendent | + | |
| - | Pour la méthode **Email**, on trouvera donc les champs : | + | Afin d'éviter |
| - | * **To Address** : L'adresse du destinataire | + | |
| - | * **From Address ** : L' | + | |
| - | * **Subject** : Le sujet de l' | + | |
| - | * **Content** : Le corps du mail. Par défaut, ce sera une simple notification mais on peut choisir le rapport dans le corps du mail ou de l'y attacher en tant que pièce jointe. <note important> | + | |
| + | Pour créer un nouvel override, il faut aller dans le menu '' | ||
| + | <image shape=" | ||
| - | ===== Traitements post-scans | + | Dans cette fenêtre, il faudra alors renseigner les champs suivants : |
| + | * **NVT OID** : Il s'agit de l'OID de la faille à traiter lors de sa détection. Les OID sont indiqués dans les détails des failles détectées que l'on retrouvera dans les résultats des scans ou dans l' | ||
| + | * **Active** : Permet d' | ||
| + | * **Hosts** : Permet d' | ||
| + | * **Location** : permet d' | ||
| + | * **New Severity** : On indique ici le nouveau niveau de sévérité à appliquer. | ||
| + | * **Task** : On choisira d' | ||
| + | * **Text** : Il s'agit en fait du titre de votre traitement. Ce titre servira à son référencement dans la listes des traitements. | ||
| + | |||
| + | Un fois les champs renseignés, | ||
| + | |||
| + | Le nouveau traitement apparaît alors dans la liste : | ||
| + | |||
| + | <image shape=" | ||
| + | |||
| + | <callout type=" | ||
| + | |||
| + | ===== Définitions de failles | ||
| + | |||
| + | Ce menu ne donne accès à aucun paramétrage. Cependant, il est intéressant car il donne une indication sur l'âge des différentes définitions de failles. | ||
| + | |||
| + | <image shape=" | ||
| + | |||
| + | Ces mises à jour de définitions ne sont pas automatiques. Je vous conseille de les faire régulièrement. Pour cela, il faut lancer les commandes suivantes, en tant que root, selon le type de définitions à mettre à jour : | ||
| + | |||
| + | === NVT === | ||
| + | <sxh bash> | ||
| + | |||
| + | === SCAP === | ||
| + | <sxh bash> | ||
| + | === CERT === | ||
| + | <sxh bash> | ||
| + | <callout type=" | ||
| ~~DISCUSSION~~ | ~~DISCUSSION~~ | ||