OpenVAS

Netzwerkscanner verzichtet auf Klartext-Passwörter

In OpenVAS 3.1 werden Passwörter nicht mehr im Klartext gespeichert. Zudem kann die aktuelle Version des Netzwerkscanners auch virtuelle Webhosts abfragen. Gleichzeitig veröffentlichte das Projekt den OpenVAS-Manager 1.0.

Artikel veröffentlicht am ,
OpenVAS: Netzwerkscanner verzichtet auf Klartext-Passwörter

In Version 3.1 des Netzwerkscanners OpenVAS können Netzwerk-Scans unterbrochen und wieder aufgenommen werden. Zudem werden Passwörter nicht mehr im Klartext gespeichert. Zertifikate von Clients können bei Bedarf automatisch installiert werden.

  • Die Struktur des Netzwerkscanners OpenVAS
Die Struktur des Netzwerkscanners OpenVAS

Testscans scheitern nicht mehr bei falschen Timestamps. Konfigurationsdateien können im Speicher gehalten werden, um OpenVAS zu beschleunigen. Die Versionsnummern installierter Network-Vulnerability-Tests (NVT) können abgefragt werden. Außerdem kann die aktuelle Version auch Tests an virtuellen Webhosts ausführen.

Der neue OpenVAS-Manager soll als Schnittstelle zwischen dem Scanner und grafischen Clients dienen. Dazu verwendet der Manager das XML-basierte OMP-Protokoll (OpenVAS Management Protocol), in dem Scanvorgaben und Resultate gespeichert werden. Die Daten können in einer SQL-Datenbank gespeichert werden.

OpenVAS, ehemals GNessUs, ist ein Fork des mittlerweile proprietären Nessus-Scanners. Version 1.0.0 des quelloffenen Netzwerkscanners war 2007 erschienen. Inzwischen bietet das OpenVAS-Projekt über 15.500 Sicherheitsprüfungen in Form von NVTs.

Der Quellcode steht in drei Teilen zur Verfügung, die jeweils die Bibliotheken, den Scanner selbst sowie den Client zur Verfügung stellen. OpenVAS und der OpenVAS-Manager sind unter der GPL v2 erschienen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Blizzard
Preise im Itemshop von Diablo 4 entfachen Empörung

Die Community reagiert sauer auf Leaks über die Preise im Itemshop von Diablo 4. Ein Rüstungsset kostet fast so viel wie früher ein Add-on.

Blizzard: Preise im Itemshop von Diablo 4 entfachen Empörung
Artikel
  1. Schufa-Score: Hohes Bußgeld wegen Kreditkartenablehnung ohne Begründung
    Schufa-Score
    Hohes Bußgeld wegen Kreditkartenablehnung ohne Begründung

    Die DKB hat einen Kreditkartenantrag nur gestützt auf Algorithmen und den Schufa-Score abgelehnt und dies auch nicht begründet. Das kostet 300.000 Euro Bußgeld.

  2. Generative Fill: Wie Adobes KI-Funktionen das Internet spalten
    Generative Fill
    Wie Adobes KI-Funktionen das Internet spalten

    Die KI-Füllfunktion in Photoshop erfindet Hintergründe zu Gemälden oder Album-Covern. Einige finden das kreativ, andere sehen die Kunst bedroht.

  3. Glasfaser: Netcologne unterscheidet nicht zwischen FTTH und FTTB
    Glasfaser
    Netcologne unterscheidet nicht zwischen FTTH und FTTB

    Telekom und Vodafone überbauen das Netz von Netcologne in Köln. Doch was für ein Netz hat Netcologne?

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Gigabyte RTX 3060 Ti 369€ • Kingston Fury SSD 2TB (PS5-komp.) 129,91€ • Sony Deals Week • MindStar: Corsair Crystal RGB Midi Tower 119€, Palit RTX 4070 659€ • Roccat bis -50% • AVM Modems & Repeater bis -36% • Logitech G Pro Wireless Maus 89€ • The A500 Mini 74,99€ [Werbung]
    •  /