OpenVAS

aus Wikipedia, der freien Enzyklopädie
Wechseln zu: Navigation, Suche
OpenVAS
OpenVAS-Logo-2010
Entwickler OpenVAS
Aktuelle Version 8.0
(2. April 2015)
Betriebssystem GNU/Linux, FreeBSD
Programmiersprache C
Kategorie Vulnerability Scanner
Lizenz GPL
deutschsprachig ja
openvas.org

OpenVAS (Open Vulnerability Assessment System[1]) ist ein Software-Framework aus verschiedenen Diensten und Werkzeugen und bildet eine Lösung für Schwachstellen-Scanning und Schwachstellen-Management.

Der eigentliche Sicherheits-Scanner wird ergänzt durch einen täglich aktualisierten Feed-Service mit sogenannten Network Vulnerability Tests (NVTs). Mit Stand Juni 2016 beinhaltet dieser Feed über 47.000 NVTs.[2]

Sämtliche OpenVAS Komponenten sind freie Software. Die meisten davon sind unter der GPL lizenziert.

Die aktuelle stabile Version ist 8.0, veröffentlicht im April 2015.[3]

Geschichte[Bearbeiten | Quelltext bearbeiten]

OpenVAS (initial gestartet als GNessUs, dann aber sehr bald umbenannt) ist eine freie Sicherheitssoftware.

OpenVAS wurde von Nessus abgespalten, als Nessus 2005 zu einer proprietären Lizenz wechselte. Um weiterhin eine freie Version zu haben, wird OpenVAS seitdem auf Basis der letzten freien Version von Nessus weiterentwickelt. Version 1.0 erschien im Oktober 2007.

Im Jahr 2006 war die offizielle Webpräsenz einige Zeit lang nicht erreichbar.[4] Mitte 2007 wurde OpenVAS wieder in die Liste der Projekte von SPI aufgenommen.[5][6]

OpenVAS wird auch vom BSI angeboten.[7]

Weblinks[Bearbeiten | Quelltext bearbeiten]

Einzelnachweise[Bearbeiten | Quelltext bearbeiten]

  1. http://www.openvas.org/
  2. About OpenVAS NVT Feed
  3. Open Vulnerability Assessment Project News
  4. Linux.com: SPI set to settle long-standing domain name dispute
  5. http://www.spi-inc.org/corporate/resolutions/2007/2007-06-18.iwj.2/
  6. SPI Associate Projects
  7. BSI: Cyber-Sicherheit: Open Vulnerability Assessment System (OpenVAS)