image

OpenVAS gratis alternatief voor Nessus

zondag 17 augustus 2008, 09:50 door Redactie, 7 reacties

In 2005 verdween de broncode van een van de populairste beveiligingstools van dat moment achter slot en grendel, wat de ontwikkelaars van OpenVAS aanspoorde om een "fork" van Nessus 2.2 te ontwikkelen, waarvan de eerste stabiele versie deze week het levenslicht zag. OpenVAS staat voor Open Vulnerability Assessment System en is een netwerk security scanner. De basis is een server met een verzameling network vulnerability tests (NVTs) om beveiligingsproblemen in systemen en applicaties te vinden.

OpenVAS bestaat uit drie delen, de Server die de scans van systemen uitvoert, de Client die zowel met OpenVAS als Nessus om kan gaan en als laatste de NVT feed, een verzameling van Network Vulnerability Tests. De software is er voor OpenSUSE, Fedora, Mandrake, FreeBSD en Gentoo. Debian en Ubuntu gebruikers moeten nog even wachten op de volledige versie. De OpenVAS-Client is er voor Windows.

Reacties (7)
17-08-2008, 10:52 door Anoniem
De OpenVAS client is er ook beschikbaar voor Linux.
Zie: http://www.openvas.org/openvas-client.html
17-08-2008, 11:47 door Anoniem
Jammer dat we voor Debian distro's even moeten wachten. Zou graag zien
hoe effectief OpenVAS is. Nog even geduld dus...
17-08-2008, 14:11 door Anoniem
i knew it... I KNEW IT !!

Overigens bleef versie 2 gewoon vrij maar jah... in de
praktijk stond je feitenlijk stil.

Nu nog een snort fork want ook dat gaat de verkeerde kant
op, zo heb ik het naargeestige maar niet feitenlijk
onderbouwde gevoel.
17-08-2008, 18:16 door Anoniem
Ontwikkeling duurt even, maar dan heb je tenminste een open
alternatief. Ik vind het nog steeds van de zotte dat de
licentiehouder van Nessus de boel na zoveel werk van
vrijwilligers de boel op slot gooide. Pure bloedzuigerij. Ze
krijgen bij deze de deksel op de kop.
18-08-2008, 13:14 door Anoniem
Nu ja zeg, "bloedzuigerij"?? Tenable kreeg vrijwel niets aan
plugins en patches terug van die "vrijwilligers", inclusief
de professionele pentest clubs, dus wie was nu wie aan het
uitzuigen?

De clou van open source is dat je het vrijgeeft zodat er
samen aan gewerkt wordt en dan iedereen er beter van wordt.
Als maar 1 partij essentieel alle werk doet en er niets voor
terug krijgt, dan is het voor die partij wel erg moeilijk om
het nut te zien van het weggeven van het harde werk voor niets.
Ik mis dadelijk ook een redelijke vulnerability scanner om
effe los te laten op je eigen netwerk, maar ik snap wel
waarom het gewoon niet meer interessant was voor Tenable.
18-08-2008, 16:14 door [Account Verwijderd]
[Verwijderd]
20-08-2008, 08:17 door Anoniem
"Nu ja zeg, "bloedzuigerij"?? Tenable kreeg vrijwel niets aan
plugins en patches terug van die "vrijwilligers", inclusief
de professionele pentest clubs, dus wie was nu wie aan het
uitzuigen?"

En de mensen die het meest schreeuwen dat dit 'niet eerlijk' is, zijn meestal
de mensen die nog *nooit* enige bijdrage hebben geleverd op het gebied
van open source, maar wel verwachten alles gratis te kunnen downloaden op
basis van het argument dat *anderen* hebben meegeholpen bij het
ontwikkelen van het produkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.