GSA/OpenVAS — tijek skeniranja ranjivosti
Greenbone Security Assistant (GSA)
Greenbone Security Assistant (GSA) je web sučelje za OpenVAS (Open Vulnerability Assessment System) — open-source skener ranjivosti. Nasljednik je Nessus-a koji je postao komercijalan.
Pokretanje GVM/OpenVAS
gvm-start Pokreće GVM (Greenbone Vulnerability Manager) usluge. Web sučelje dostupno na:
https://127.0.0.1:9392 HTTPS s self-signed certifikatom — prihvati iznimku u pregledniku.
Primarni koncepti
- Target — sustav ili mreža koja se skenira
- Credentials — vjerodajnice za authenticated skeniranje
- Task — konfiguracija skena (target + scan config)
- Report — rezultati s pronađenim ranjivostima
Konfiguracija targeta i vjerodajnica
Kreiranje targeta
- Configuration → Targets → New Target (ikona zvjezdice)
- Name: MS10-with-creds
- Hosts: 10.1.16.2 (IP ciljanog sustava)
- Odaberi SSH i SMB credential
- Spremi
Kreiranje SMB vjerodajnice
- Configuration → Credentials → New Credential
- Type: Username + Password
- Username: structureality\jaime
- Password: Pa$w0rd
- Za Windows sustave koristi se SMB tip
Tipovi podržanih vjerodajnica u GSA
- SSH — za Linux/Unix sustave (key ili password)
- SMB — za Windows sustave (domain\user ili local user)
- SNMP — za mrežne uređaje (community string)
- ESXi — za VMware hypervisore
- LDAP — za directory servise
- ❌ TLS/SMTP credential tipovi NISU dio GSA vjerodajnica za skeniranje
Pokretanje skena
Kreiranje taska
- Scans → Tasks → New Task
- Name: opisno ime
- Scan Targets: odaberi MS10-with-creds
- Scan Config: Full and Fast (preporučeno)
- Pokretanje → zeleni gumb za pokretanje
Trajanje skena
- Authenticated full scan može trajati 5+ sati
- Ovisi o broju servisa, OS-u i brzini mreže
- Status: Requested → Running → Done
- Napredak vidljiv u % u Tasks pregledu
Analiza rezultata i CVE
Report tabs
- Results — sve pronađene ranjivosti s CVSS ocjenom
- Hosts — skeniranje po hospu
- Ports — otvoreni portovi i servisi
- CVEs — pronađeni CVE identifikatori
- Closed CVEs — ranjivosti koje nisu potvrđene
Detalji ranjivosti
- Summary — opis ranjivosti
- Detection Result — što je skener pronašao
- Insight — tehničko objašnjenje
- Detection Method — kako je ranjivost detektirana
- Affected Software — zahvaćeni softver/verzije
- Solution — preporučena zakrpa/mitigacija
- References — CVE linkovi, advisories
CVE i CVSS
CVE (Common Vulnerabilities and Exposures) — standardizirani identifikator ranjivosti, format: CVE-GODINA-BROJ (npr. CVE-2021-44228). Baza: cve.mitre.org
CVSS (Common Vulnerability Scoring System) — numerička ocjena ozbiljnosti (0.0–10.0):
- None: 0.0
- Low: 0.1–3.9
- Medium: 4.0–6.9
- High: 7.0–8.9
- Critical: 9.0–10.0
Dodatni detalji iz laba
- GSA login: admin / Pa$$w0rd (lokalni GSA admin, ne domain)
- Target: MS10-with-creds, Hosts: 10.1.16.2 (Windows Server 2016)
- SMB credential: structureality\jaime, Pa$w0rd, Allow insecure use: YES
- Closed CVEs = ranjivosti koje su testirane ali vratile "not vulnerable" — target NIJE ranjiv
- Reports (Scans → Reports) = rezultati jednog sken eventa; Results (Scans → Results) = sve nalaze iz svih skenova kombinirano
- QoD = Quality of Detection — pouzdanost detekcije (0-100%, viši = pouzdanije)
- Export formati: Anonymous XML, CSV Results, ITG, PDF, TXT, XML
- Vulnerability details odjeljci: Summary, Detection Result, Insight, Detection Method, Affected Software/OS, Solution, References
- CVE-2022-32168 = jedna od težih ranjivosti na MS10 (Windows Server 2016) u labu
- GSA = web UI za OpenVAS/GVM, port 9392, HTTPS s self-signed certifikatom
- Redoslijed: Credentials → Target → Task → Scan → Report
- Authenticated scan pronalazi PUNO više ranjivosti nego unauthenticated
- Tri razine skeniranja: anonymous, standard user creds, admin creds
- CVSS 9.0-10.0 = Critical; 7.0-8.9 = High; 4.0-6.9 = Medium
- CVE format: CVE-YYYY-NNNNN (npr. CVE-2021-44228 = Log4Shell)
- OpenVAS/GVM nastao kao fork Nessusa 2005. (Nessus prešao na komercijalni)
- Closed CVE = skener je testirao ali target nije ranjiv (suprotno od aktualnih CVE-ova)
- Full authenticated scan traje 5+ sati za jedan host
- GSA update: gvm-setup, gvm-check-setup (nije potrebno u labu)
Kviz — 15 pitanja
1. Na kojoj adresi je dostupno GSA web sučelje nakon pokretanja gvm-start?
2. Koji je puni naziv open-source skenera ranjivosti čije je GSA web sučelje?
3. Koji tip GSA vjerodajnice se koristi za authenticated skeniranje Windows sustava?
4. Koji od sljedećih NIJE tip vjerodajnica u GSA konfiguraciji skeniranja?
5. Koliko okvirno traje kompletni authenticated full scan u GSA/OpenVAS?
6. Koja je prednost authenticated skena pred unauthenticated skeniranjem?
7. Koji GSA report tab prikazuje specifične CVE identifikatore pronađene na ciljnom sustavu?
8. Koji je CVSS raspon koji označava "Critical" ranjivost?
9. Koja stranica je referentna baza za CVE identifikatore?
10. Koji sekcija u detaljima GSA ranjivosti opisuje kako je ranjivost bila detektirana?
11. Što je OpenVAS po podrijetlu?
12. Što je format CVE identifikatora?
13. Sto znaci "Closed CVEs" tab u GSA scan reportu?
14. Koja je razlika izmedju "Reports" i "Results" u GSA meniju (Scans → Reports vs. Scans → Results)?
15. Koji od sljedecih su validni export formati GSA scan reporta? (Odaberi sve tocne)