Der Drache von #greenbone (#openvas) für Stefans Sammlung. Er hat bestimmt noch nicht genug Stofftiere :)

1 Tag Arbeit und der #OpenVAS läuft und findet genau das gleiche wie #MyAudit360.

Okay.

Der PDF Report ist echt übel hässlich, aber letztendlich steht das gleiche drin.

Nur, dass es nix kostet.
Oder halt 2500€/Jahr.
Muss ja was kosten.
Also auch wenn's dadurch nicht mehr kann wie die kostenlose Variante.
Aber so ist #Enterprise halt.

Wenn's nix kostet isses Müll.
Muss schon weh tun, dann isses gut. Oderso.

Can you build a complete vulnerability management pipeline using only open source tools?

Our latest blog post features guest author William Weber, an Information Security Professional who built a production-ready vulnerability management system using just these four:

🔍 @greenbone
⚙️ #N8n
🎫 #Zammad
📢 #Discord

👉 Read the full breakdown: https://zammad.com/en/blog/vulnerability-management-process-with-zammad

#OpenSource #CyberSecurity #OpenVAS #SOC #SecurityAutomation

#OpenVAS nutzt #rsync auf Port 873 für den Sync seiner CVE-Listen, Zeug und Gedöns...

In welchem Firmennetzwerk komm ich denn via Port 873 raus ins Internet?!

Wer ist nochmal deren Zielgruppe?

Что такое структура оценки уязвимости

​Система оценки уязвимостей — это способ, позволяющий организациям проверить свои системы, сети и приложения на наличие уязвимостей, которыми могут воспользоваться хакеры. Подобно тому, как мы проверяем свои дома на наличие сломанных замков или уязвимых мест, оценка...

#DST #DSTGlobal #ДСТ #ДСТГлобал #уязвимости #безопасность #OpenVAS #NMap #Nessus #QualysGuard #BurpSuite #киберугрозы #FTP #SSH #Telnet

Источник: https://dstglobal.ru/club/1116-chto-takoe-struktura-ocenki-ujazvimosti

Die ersten beiden Wochen sind fast rum und jeden Tag gibt es mehr zu tun 🙂

Es stehen in der schnell wachsenden Firma demnächst wichtige Audits an, darunter auch der ISO27001, für den alle möglichen Prozesse und Tools vorbereitet werden müssen.

Jetzt gibt es hier ein funktionierendes Monitoring, welches per Ansible automatisiert befüllt wird.

Einen Elasticstack für die Loganalyse habe ich installiert und regelmäßige Schwachstellenscans finden jetzt mit OpenVAS statt.

Aktuell versuche ich Ubuntu LTS als neue Standard-Distribution einzuführen.

Vorher war es Debian, aber aufgrund der kurzen Supportzeiträume haben wir jetzt schon Server, die wir migrieren müssen.

#job #SysadminAlltag #sysadmin #ansible #elasticsearch #icinga2 #monitoring #debian #ubuntu #openvas #iso27001

Scanning Like a Ghost – OpenVAS in Podman

OpenVAS is a katana forged for vulnerability scanning: open source container-ready minimal noise maximum signal It thrives in Docker.But what happens in the daemonless, rootless underworld? The Gho…

Tom's IT Cafe

Spent all day (~2:00pm-Midnight) working on some personal & work #Linux servers and getting them REALLY dialed in. I had both #CheckMK and #OpenVAS pointed at these guys and nothing but golden silence. (First time having CheckMK with no warnings)

There's still some more stuff I want to do, but it's been years since I could just spend hours working on fixing every minor issue.

It's nice to have all the quick fixes removed and have it all back to "as expected, no notes". Missed this.

Some personal update: Last year was a rollercoaster to me with a lot of ups and downs. I've switched jobs but unfortunately my new employer had become insolvent. Shortly after I decided to take some month off from work and to switch back to #Greenbone afterwards the employer even become bankrupt. So here we are, I am back at #Greenbone working on #OpenVAS directly again 🙂

Hi everyone and sorry for the short notice but the Greenbone/OpenVAS vulnerability scanner community feed is offline for maintenance today Jan 16, 2025 through tomorrow sometime in the morning (CET) Jan 17, 2025. We'll keep you updated with any new information as needed and thank you so much for understanding.

#VulnerabilityManagement #Greenbone #OpenVAS #OpenSource #infosec

×