
Questo repository contiene il componente scanner per Greenbone Community Edition.

Questo è lo scanner OpenVAS della Greenbone Community Edition.
Viene utilizzato per gli appliance Greenbone Enterprise ed è un motore di scansione completo che esegue un feed di test di vulnerabilità (VT) continuamente aggiornato ed esteso.
Tutti i file di rilascio sono firmati con la chiave di integrità del Greenbone Community Feed. Questa chiave gpg può essere scaricata da https://www.greenbone.net/GBCommunitySigningKey.asc e l'impronta digitale è 8AE4 BE42 9B60 A59B 311C 2E73 9823 FAA6 0ED1 E580.
Questo modulo può essere configurato, compilato e installato con i seguenti comandi:
cmake .
make install
Per requisiti e istruzioni di installazione dettagliati, consulta il file INSTALL.md. Il file contiene anche istruzioni per configurare openvas e per rendere lo scanner disponibile ad altri moduli GVM.
Se non hai familiarità con la compilazione dal codice sorgente o preferisci evitarla, ti consigliamo di utilizzare la Greenbone Enterprise TRIAL, una macchina virtuale predisposta con una configurazione immediatamente disponibile. Le informazioni relative alla macchina virtuale sono disponibili all'indirizzo https://www.greenbone.net/en/testnow.
Questo repository contiene anche un progetto rust che mira a sostituire l'attuale stack dello scanner (openvas-scanner, ospd-openvas, notus-scanner). Semplifica l'uso dello scanner e centralizza tutto ciò che serve per la scansione. Attualmente utilizza openvas-scanner come motore di scansione.
Se vuoi usare i file docker forniti in questo repository, puoi scaricarli dal registro Greenbone all'indirizzo ghcr.io/greenbone/openvas-scanner:stable. Puoi anche crearli localmente usando:
docker build -t <image-name> -f .docker/prod.Dockerfile .
Per maggiori informazioni sulla creazione di immagini docker, consulta il manuale ufficiale. Forniamo anche una soluzione completamente containerizzata per la Greenbone Community Edition.
Attenzione: i Greenbone Community Container sono attualmente in fase di sviluppo.
Per qualsiasi domanda sull'uso di openvas, utilizza il Greenbone Community Portal. Se hai trovato un problema con il software, crea una issue su GitHub. Se sei un cliente Greenbone, puoi in alternativa o in aggiunta inoltrare la tua segnalazione al Greenbone Support Portal.
Questo progetto è mantenuto da Greenbone AG.
I tuoi contributi sono molto apprezzati. Ti preghiamo di creare una pull request su GitHub. Ricorda di aggiungere l'accordo di contribuzione al commit come spiegato nella cartella RELICENSING con la tua prima PR. Le modifiche più importanti dovrebbero essere discusse prima con il team di sviluppo tramite la sezione issues su GitHub. Poiché il progetto dispone di un'etichetta automatica per le release (patch, minor e major), i messaggi di commit devono seguire le regole illustrate nel documento conventional commit rules.
Questo repository contiene due implementazioni dello scanner: una nel linguaggio di programmazione C e una nel linguaggio di programmazione Rust.
Questo modulo, ad eccezione dell'implementazione Rust nella directory rust/, è concesso in licenza esclusivamente secondo la GNU General Public License v2.0. Tuttavia, i singoli file sono concessi in licenza o esclusivamente secondo la GNU General Public License v2.0 o secondo la GNU General Public License v2.0 o successive; consulta il file license-details.md per i dettagli.
L'implementazione Rust nella directory rust/ è concessa in licenza secondo la GNU General Public License v2.0 o successive con eccezione OpenSSL. Tuttavia, i singoli file sono inoltre concessi in licenza sotto MIT.