Liens connexes

Dépêche modérée par

Dépêche éditée par

: Sortie d'OpenVAS 2.0.0 (fork de Nessus)

Posté par Amaury (). Modéré le 12 janvier 2009.
9
La version 2 d'OpenVAS, le principal fork de Nessus, vient de sortir un peu plus d’un an après la première version stable.

À mon sens le changement de version ne se justifiait pas, aucune fonctionnalité substantielle n’ayant été ajoutée dans l’intervalle. En effet, OpenVAS utilise encore largement le code originel de Nessus et une partie importante du travail consiste à auditer les sources.

Cette nouvelle version intègre néanmoins pas mal de nouveautés intéressantes :
  • Amélioration du client graphique ;
  • Support partiel d'OVAL (Open Vulnerability Assessment Language). OVAL est un langage -indépendant du projet OpenVAS malgré les similitudes de consonance- de création de tests de vulnérabilités. Un test développé en OVAL est utilisable par tous les outils supportant ce langage, contrairement par exemple à un plugin NASL (Nessus Attack Scripting Language) qui est “propriétaire” Nessus ;
  • Création du protocole OTP (OpenVAS transfert protocol) en remplacement du protocole originel NVT (Nessus transfert protocol). Ces protocoles sont utilisés pour les communications entre les clients et le serveur ;
  • Nouveau format d'identifiants pour les tests de vulnérabilités (OID) ;
  • Support des architectures 64 bits ;
  • Sans compter pas mal de corrections de bogues.
Bref, le projet avance, lentement, mais il avance :-)

> Lire les commentaires (13 commentaires, moyenne: 2,8).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Questions

Posté par meumeu1402 () le 12/01/2009 à 20:08. (lien). Évalué à 8.

<mode chiant>
Journal ? Dépêche ? Journal ? Ah non, c'est bien une dépêche
Qu'est ce que nessus ? Pourquoi un fork ?
La page de wikipedia n'est pas la bonne : http://fr.wikipedia.org/wiki/Nessus_(logiciel)
</mode chiant>

64 bits

Posté par Laurent Bonnaud () le 14/01/2009 à 16:36. (lien). Évalué à 1.

Cette dépêche et l'annonce semblent impliquer que nessus ne tourne pas sur les systèmes 64 bits. Pourtant sur une machine sous Debian lenny en architecture amd64, les packages suivants sont disponibles:

$ apt-cache search nessus
harden-remoteaudit - Audit your remote systems from this host
libnasl-dev - Nessus Attack Scripting Language, static library and headers
libnasl2 - Nessus Attack Scripting Language, shared library
libnessus-dev - Nessus static libraries and headers
libnessus2 - Nessus shared libraries
nessus - Remote network security auditor, the client
nessus-dev - Nessus development header files
nessus-plugins - Nessus plugins
nessusclient - Transitional package to openvas-client
nessusd - Remote network security auditor, the server

Revenir en haut de page