Création — Nicolas THOREZ 2019/03/24 15:32
Nous verrons ici des options avancées présentes dans le menus :
Les alertes permettent de définir des méthodes d'informations ainsi que leur déclencheur. On peut en créer une nouvelle en cliquant sur
dans le menu Configuration > Alerts.
Une nouvelle page apparaît donc.
Dans cette fenêtre, on pourra renseigner les champs suivants :
Alerts et dans les tâches.Pour la méthode Email, on trouvera donc les champs :
[OpenVAS-Manager] et des balises indiquant le nom de la tâche et l'évènement déclencheur.Les balises pouvant être utilisées sont :
Une fois tous les champs correctement remplis, on valide notre alerte en cliquant sur
. L'alerte apparaît alors dans la liste des alertes :
On peut désormais ajouter l'alerte à n'importe quelle tâche.
L'automatisation, accessible via le menu Configuration > Schedules, permet de créer des déclencheurs qui pourront être rajoutés au tâches afin que ces dernières s'exécute automatiquement quand les conditions, définies dans le déclencheur, seront réunies.
Comme d'habitude, on crée un nouveau déclencheur en cliquant sur
.
Une page de paramétrage apparaît alors :
Dans cette page nous pourrons alors renseigner les champs suivants :
Schedules que dans la tâche. Il est donc préférable d'utiliser des termes reconnaissables facilement. Personnellement, j'utilise la nomenclature fréquence - jour & heure du déclenchement.
Une fois les champs correctement configurés, on vailde en cliquant sur
.
Le nouveau déclencheur apparaît alors dans la liste.
Une fois les déclencheurs créés, on peut en préciser un dans n'importe quelle tâche. Dès qu'un déclencheur est paramétré pour une tâche, l'icône d'exécution passe de
à
. A partir de cet instant, la tâche s'exécutera automatiquement au moment voulu. Cependant, l'exécution manuelle n'est plus possible. Pour revenir à ce mode d'exécution, il faudra d’abord éditer la tâche(
) pour désactiver la planification.
Les scans mettent en évidence toutes les failles connues par le scanner. Cependant, on peut définir, selon la politique de sécurité de son site, que certaines failles sont acceptables ou ne peuvent tout simplement pas être corrigées. On pourra citer quelques exemples :
On pourra aussi avoir des cas où une faille minime peut être considéré en interne comme particulièrement dangereuse et souhaiter que sa criticité soit plus élevée dans les résultat de scans.
Afin d'éviter de polluer les résultats des scans avec des failles qui ne seront pas traités ou pour ajuster le taux de criticité d'une vulnérabilité, OpenVAS donne la possibilité de modifier certains résultats, on parle alors de traitement post-scans ou Override.
Pour créer un nouvel override, il faut aller dans le menu Scans > Overrides. Comme d'habitude, on crée un nouvel élément en cliquant sur
.
Dans cette fenêtre, il faudra alors renseigner les champs suivants :
SecInfo > NVTs.Location peut varier selon le NVT, on pourra par exemple voir apparaître le terme Ports. Dans ce cas, le champs d'application sera l'ensemble des ports de la machine ou un port particulier.
Un fois les champs renseignés, on valide avec le bouton
.
Le nouveau traitement apparaît alors dans la liste :
Ce menu ne donne accès à aucun paramétrage. Cependant, il est intéressant car il donne une indication sur l'âge des différentes définitions de failles.
Ces mises à jour de définitions ne sont pas automatiques. Je vous conseille de les faire régulièrement. Pour cela, il faut lancer les commandes suivantes, en tant que root, selon le type de définitions à mettre à jour :
greenbone-nvt-sync
greenbone-scapdata-sync
greenbone-certdata-sync
cron est très utile pour automatiser les mises à jour.