noticias
Serverspace Tecnologías en los Emiratos Árabes Unidos: lanzamiento de Falconcloud
RF
6 de Julio de 2023
Actualizado julio 4, 2023

Cómo instalar y usar OpenVAS (GVM) en Ubuntu?

Redes Seguridad Ubuntu

Los escáneres de vulnerabilidades de servicios públicos son herramientas especializadas diseñadas para identificar las debilidades de seguridad en sectores de infraestructura crítica como la energía, el agua, el transporte y la fabricación. Estos sistemas a menudo están altamente interconectados y son interdependientes, y utilizan tecnologías y protocolos patentados que pueden no haber sido diseñados originalmente teniendo en cuenta la seguridad. Además, muchos de estos sistemas han estado en uso durante décadas y pueden ser difíciles o costosos de reemplazar.
Los escáneres de vulnerabilidades de utilidades juegan un papel crucial en la identificación de vulnerabilidades potenciales dentro de estos sistemas críticos y brindan orientación sobre cómo remediarlas. Al hacerlo, pueden ayudar a prevenir ataques cibernéticos que podrían causar daños significativos a la infraestructura física, interrumpir servicios esenciales e incluso representar una amenaza para la seguridad pública. Por lo tanto, el uso de escáneres de vulnerabilidades de servicios públicos es fundamental para proteger los sistemas de infraestructura crítica contra las amenazas cibernéticas, garantizar la continuidad del negocio y salvaguardar la seguridad pública.

Software

Hay varios tipos de paquetes de software disponibles como solución para este problema. Sin embargo, OpenVAS se destaca como la opción ideal ya que cumple con todos los requisitos necesarios para construir un sistema que sea rápido, fácil de usar y sencillo de administrar.

Instalar y explotar

Antes de usar la utilidad principal, actualice y actualice su sistema:

sudo apt update -y && sudo apt dist-upgrade -y
Update OS
Captura de pantalla №1: actualizar el sistema operativo

Necesitas iniciar sesión en Docker Centro. Si es así, sigue estos pasos. Registrarse en el sitio web, complete todos los campos necesarios y confirme el correo que recibirá después del registro:

Captura de pantalla №2 — Sitio

Instale el software de virtualización para iniciar el contenedor:

apt install docker.io
Installation
Captura de pantalla №3 — Instalación

Presione el botón para confirmar el proceso de instalación. Entonces tienes que iniciar sesión en Docker Publique a través de la consola usando el comando:

docker login
Log in
Captura de pantalla №4 — Iniciar sesión

Ingrese sus datos de inicio de sesión y espere Docker para confirmar un inicio de sesión exitoso que proporcione acceso al contenedor en los repositorios. Ahora necesitamos extraer el contenedor de los repositorios:

docker pull mikesplain/openvas
Pull container
Captura de pantalla №5 — Contenedor extraíble

La cantidad de datos del archivo es bastante grande, ¡tenga paciencia en el proceso de descarga! Después de este contenedor ejecutar con paraméteres:

docker run -d -p 443:443 --name openvas mikesplain/openvas
Run container
Captura de pantalla №6 — Ejecutar contenedor

Recuperar el contenedor de la docker se iniciará el registro y su lanzamiento. Tenga en cuenta que el inicio de Openvas puede requerir una cantidad considerable de tiempo a medida que se escanean los NVT y se reconstruyen las bases de datos, por lo tanto, tenga paciencia. Al ver el mensaje en los registros, puede proceder a acceder a la interfaz de usuario web visitando https://localhost.

Para iniciar sesión en el sistema usar esta credencial:

Username: admin
Password: admin

Para este software necesitamos instalar el shell gráfico Gnome:

apt install gnome-core
Gnome install
Captura de pantalla n.º 7: instalación de Gnome

Reinicie el servidor e inicie sesión a través de la consola web. Debe mirar el panel de inicio de sesión e ingresar sus credenciales:

Login
Captura de pantalla №8 — Iniciar sesión

Después de esto, vaya al panel de la aplicación y elija el navegador necesario para buscar la URL:

Firefox
Captura de pantalla n.º 9: Firefox

Entrar en el Campo de búsqueda URL:

https://localhost
Web page
Captura de pantalla №10 — Página web

Ingrese las credenciales que consideramos arriba de esta instrucción. ¡Ahora tiene acceso a un escáner de vulnerabilidades moderno que puede ayudarlo a construir un sistema más seguro!

Dashboard
Captura de pantalla n.° 11 — Tablero

Si desea cambiar la contraseña, primero debe detener el contenedor y luego usar el comando para cambiar las credenciales:

docker stop $(docker ps -a -q)
docker run -d -p 443:443 -e OV_PASSWORD=securepassword41 --name openvas mikesplain/openvas

Y escribe contraseñas complicadas con letras, números y símbolos especiales.

Conclusión

Los escáneres de vulnerabilidad de servicios públicos son cruciales para identificar posibles debilidades de seguridad en sistemas de infraestructura crítica como energía, agua, transporte y fabricación. Desempeñan un papel crucial en la prevención de ataques cibernéticos que podrían causar daños significativos a la infraestructura física, interrumpir servicios esenciales e incluso representar una amenaza para la seguridad pública. OpenVAS es una opción ideal de software para construir un sistema que sea rápido, fácil de usar y fácil de administrar. Siguiendo los pasos descritos en esta instrucción, uno puede instalar y explotar fácilmente OpenVAS para proteger sus sistemas de infraestructura crítica contra amenazas cibernéticas. Además, se recomienda cambiar la contraseña predeterminada por una más complicada con letras, números y símbolos especiales para mayor seguridad.

Votar:
5 de 5
Calificación promedio: 5
Calificado por: 2
1101 CT Ámsterdam Países Bajos, Herikerbergweg 292
+31 20 262-58-98
700 300
ITGLOBAL.COM NL
700 300

También te podría interesar...

Utilizamos cookies para hacer que su experiencia en el Serverspace mejor. Al continuar navegando en nuestro sitio web, usted acepta nuestros
Uso de Cookies y Política de Privacidad.