Table des matières

OpenVAS - Utilisation avancée

CréationNicolas THOREZ 2019/03/24 15:32

Nous verrons ici des options avancées présentes dans le menus :

Alertes (Alerts)

Les alertes permettent de définir des méthodes d'informations ainsi que leur déclencheur. On peut en créer une nouvelle en cliquant sur dans le menu Configuration > Alerts.

Une nouvelle page apparaît donc.

Dans cette fenêtre, on pourra renseigner les champs suivants :

Pour la méthode Email, on trouvera donc les champs :

Ressources

Attention tout de même, le rapport peut être assez volumineux, ce qui entraînera un certain temps dans sa création et de possibles blocages au niveau du serveur de messagerie.

Les balises pouvant être utilisées sont :

Une fois tous les champs correctement remplis, on valide notre alerte en cliquant sur . L'alerte apparaît alors dans la liste des alertes :

On peut désormais ajouter l'alerte à n'importe quelle tâche.

Astuce

On peut ajouter plusieurs alertes à une tâche.

Automatisation (Schedules)

L'automatisation, accessible via le menu Configuration > Schedules, permet de créer des déclencheurs qui pourront être rajoutés au tâches afin que ces dernières s'exécute automatiquement quand les conditions, définies dans le déclencheur, seront réunies.

Comme d'habitude, on crée un nouveau déclencheur en cliquant sur .

Une page de paramétrage apparaît alors :

Dans cette page nous pourrons alors renseigner les champs suivants :

Une fois les champs correctement configurés, on vailde en cliquant sur .

Le nouveau déclencheur apparaît alors dans la liste.

Une fois les déclencheurs créés, on peut en préciser un dans n'importe quelle tâche. Dès qu'un déclencheur est paramétré pour une tâche, l'icône d'exécution passe de à . A partir de cet instant, la tâche s'exécutera automatiquement au moment voulu. Cependant, l'exécution manuelle n'est plus possible. Pour revenir à ce mode d'exécution, il faudra d’abord éditer la tâche() pour désactiver la planification.

Traitements post-scans (Overrides)

Les scans mettent en évidence toutes les failles connues par le scanner. Cependant, on peut définir, selon la politique de sécurité de son site, que certaines failles sont acceptables ou ne peuvent tout simplement pas être corrigées. On pourra citer quelques exemples :

On pourra aussi avoir des cas où une faille minime peut être considéré en interne comme particulièrement dangereuse et souhaiter que sa criticité soit plus élevée dans les résultat de scans.

Afin d'éviter de polluer les résultats des scans avec des failles qui ne seront pas traités ou pour ajuster le taux de criticité d'une vulnérabilité, OpenVAS donne la possibilité de modifier certains résultats, on parle alors de traitement post-scans ou Override.

Pour créer un nouvel override, il faut aller dans le menu Scans > Overrides. Comme d'habitude, on crée un nouvel élément en cliquant sur .

Dans cette fenêtre, il faudra alors renseigner les champs suivants :

Un fois les champs renseignés, on valide avec le bouton .

Le nouveau traitement apparaît alors dans la liste :

Astuce

On peut aussi créer rapidement un traitement en cliquant sur qui apparaît dans la colonne Action à droite des failles détectés dans les résultats d'un scan.

Définitions de failles (Feed Status)

Ce menu ne donne accès à aucun paramétrage. Cependant, il est intéressant car il donne une indication sur l'âge des différentes définitions de failles.

Ces mises à jour de définitions ne sont pas automatiques. Je vous conseille de les faire régulièrement. Pour cela, il faut lancer les commandes suivantes, en tant que root, selon le type de définitions à mettre à jour :

NVT

greenbone-nvt-sync

SCAP

greenbone-scapdata-sync

CERT

greenbone-certdata-sync

Automatisation

cron est très utile pour automatiser les mises à jour.