OpenVas è uno scanner attivo o passivo? [chiuso]

3

Sto usando Ossim e ho fatto una vulnerabilità di scansione con OpenVas. Ho ricevuto il feedback che alcuni dei nostri software hanno rotto dopo la scansione. Controlleremo i log per vedere se la scansione causa questo, ma mi chiedevo: OpenVas è uno scanner attivo? Quali sono i rischi associati a uno strumento come questo?

    
posta RandomSecGuy 07.04.2016 - 19:03
fonte

1 risposta

2

Con la configurazione predefinita OpenVAS eseguirà una scansione attiva. A volte mi è capitato in passato che il software si bloccasse durante la scansione con uno scanner di vulnerabilità. Nella mia esperienza ciò si applica principalmente alle app PHP mal scritte, ai dispositivi IoT e ai router economici, ma può anche accadere con altri target.

    
risposta data 07.04.2016 - 20:21
fonte

Leggi altre domande sui tag