OpenVAS
| OpenVAS
| |
|---|---|
| Basisdaten
| |
| Entwickler | Greenbone AG |
| Aktuelle Version | 23.50.15[1] (10. August 2026) |
| Betriebssystem | GNU/Linux, FreeBSD |
| Programmiersprache | C[2] |
| Kategorie | Vulnerability Scanner |
| Lizenz | GPL (freie Software) |
| deutschsprachig | ja |
| www.openvas.org | |
OpenVAS (Open Vulnerability Assessment Scanner[3]) ist ein Modul, bestehend aus verschiedenen Diensten und Werkzeugen, des Greenbone Vulnerability Managements (GVM).[4] Das Modul bildet eine Lösung für die Schwachstellen-Suche und das Schwachstellen-Management. Es wurde eigenständig als OpenVAS framework (Open Vulnerability Assessment System framework) vertrieben, 2017 aber als Modul in das GVM integriert.[4] Sämtliche OpenVAS-Komponenten sind freie Software, die meisten davon sind unter der GPL lizenziert. OpenVAS wird auch vom deutschen Bundesamt für Sicherheit in der Informationstechnik beworben.[5]
Geschichte
OpenVAS, initial gestartet als GNessUs, ist eine freie Sicherheitssoftware. OpenVAS wurde von Nessus abgespalten, als Nessus 2005 zu einer proprietären Lizenz wechselte. Um weiterhin eine freie Version zu haben, wird OpenVAS seitdem auf Basis der letzten freien Version von Nessus weiterentwickelt, die Version 1.0 erschien im Oktober 2007.
Im Jahr 2006 war die offizielle Webpräsenz einige Zeit lang nicht erreichbar.[6] Mitte 2007 wurde OpenVAS wieder in die Liste der Projekte von Software in the Public Interest (SPI) aufgenommen.[7][8]
2017 trat die Greenbone Networks GmbH, jetzt Greenbone AG, als Träger des Projekts stärker in den Fokus und das Akronym wurde zu Open Vulnerability Assessment Scanner umgedeutet.[9] Das OpenVAS framework ist als Modul in den Nachfolger GVM integriert worden. Die letzte Version des OpenVAS framework war „OpenVAS-9“, „GVM-10“ gilt als dessen Nachfolger.[4] Zusätzlich wurde der in OpenVAS integrierte Feed als Greenbone Community Feed in ein eigenes Produkt ausgelagert.
Die Umstellung auf GitHub sowie die Einrichtung eines Community Forums wurde 2018 abgeschlossen,[10] 2019 wurde die Abgrenzung des eigenen Brandings abgeschlossen.
OpenVAS stellt nun, wie ursprünglich definiert und gestartet, den eigentlichen Schwachstellen-Scanner dar. Der OpenVAS-Scanner ist in die Grundstruktur des Greenbone Vulnerability Management (GVM) eingebettet.[10]
Weblinks
Einzelnachweise
- ↑ Release 23.50.15. 10. August 2026 (abgerufen am 10. August 2026).
- ↑ The openvas Open Source Project on Open Hub: Languages Page. In: Open Hub. (abgerufen am 19. Juli 2018).
- ↑ http://www.openvas.org/
- ↑ a b c Background. Abgerufen am 15. April 2023 (englisch).
- ↑ Webseite des Bundesamts für Sicherheit in der Informationstechnik: Vulnerability Assessment System (OpenVAS)
- ↑ Linux.com: SPI set to settle long-standing domain name dispute
- ↑ http://www.spi-inc.org/corporate/resolutions/2007/2007-06-18.iwj.2/
- ↑ SPI Associate Projects
- ↑ OpenVAS = Open Vulnerability Assessment Scanner. 6. Juni 2019, abgerufen am 15. April 2023 (englisch).
- ↑ a b OpenVAS - Open Vulnerability Assessment System - Die Geschichte von OpenVAS. Abgerufen am 7. Februar 2019.
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.