مقدمه
اسکن آسیبپذیری نقاط ضعف امنیتی شناختهشده در سیستمهای شما را قبل از مهاجمان شناسایی میکند. OpenVAS/GVM پیشروترین اسکنر آسیبپذیری متنباز با بیش از 50,000 تست است.
نصب GVM با Docker
BASH
docker pull greenbone/community-edition
docker-compose up -d
# دسترسی: https://localhost:9392
# اعتبارنامه پیشفرض: admin / adminنصب Native روی اوبونتو
BASH
apt install gvm
# راهاندازی (دانلود فید NVT — ۲۰-۴۰ دقیقه)
gvm-setup
# شروع سرویسها
gvm-start
# بررسی وضعیت
gvm-check-setupدرک نتایج اسکن
| شدت | امتیاز CVSS | اقدام |
|---|---|---|
| بحرانی | 9.0 - 10.0 | فوری رفع کنید |
| بالا | 7.0 - 8.9 | ظرف 24 ساعت |
| متوسط | 4.0 - 6.9 | ظرف 30 روز |
| پایین | 0.1 - 3.9 | در پنجره نگهداری بعدی |
ابزارهای مکمل
BASH
# Nmap برای کشف سریع پورت
nmap -sV -p- --open 192.168.1.0/24
# Nikto برای اسکن وب سرور
nikto -h http://192.168.1.10
# Lynis برای ممیزی سختسازی لینوکس
apt install lynis && lynis audit systemخلاصه
- اسکنهای آسیبپذیری را بهطور منظم اجرا کنید
- از اسکنهای احراز هویتشده برای نتایج دقیقتر استفاده کنید
- بر اساس امتیاز CVSS اولویتبندی کنید
- همیشه بعد از پچ کردن دوباره اسکن کنید
