Архив метки: PostgreSQL

Сканирующий OpenVAS кластер на основе Docker-контейнеров для лучшей масштабируемости

Начиная с 8-ой версии в OpenVAS улучшили поддержку Master-Slave взаимодействия сканеров. Теперь распределять задачи и балансировать нагрузку стало гораздо проще. В связи с этим в американской компании NopSec решили сделать PoC кластера для сканирования на наличие уязвимостей. Цель была в том, чтобы навести порядок в сканирующей инфраструктуре и раскатывать новые версии сканера без задержек. Плюс посмотреть как Docker впишется в продакшн, разработку, тестирование систем и во все существующие процессы. Были подготовлены 2 docker-контейнера с OpenVAS настроенным как master и как slave.

Архитектура

На каждом Docker-контейнере запускаются процессы openvas manager и scanner, а также PostgreSQL и Redis для поддержки openvas manager.

openvas-cluster arch
Читать далее

Релиз OpenVAS-8: Диаграммы, Качество Обнаружения и поддержка PostgreSQL

Как известно, новые версии OpenVAS выходят раз в год весной. И 2015 не стал исключением. 2 апреля команда разработчиков явила миру новый OpenVAS-8, всесторонне улучшенный и расширенный.

greenbone security assistant 6.0.1

На что стоит обратить внимание. Появился модуль диаграмм для графического представления различной статистической информации, было введено новое понятие Качества Обнаружения (Quality of Detection, QoD) и добавлена опциональная поддержка PostgreSQL в качестве сервера базы данных. Улучшилась ситуация с контролем доступа к сканеру: добавили больше ролей, появилась возможность администрирования групп и ввели понятие супер-администратора. В этом релизе был представлен новый Протокол Сканера OpenVAS (OpenVAS Scanner Protocol, OSP). Этот протокол позволит интегрировать OpenVAS с другими сканерами и утилитами, для которых будут написаны необходимые wraper-ы. В рамках данного релиза была представлена интеграция с Ancor, ovaldi и w3af. Последнее, но не по важности, OpenVAS теперь менее требователен к ресурсам и использует Redis для общения между процессами.

Читать далее