Greenbone Security Assistant (GSA)
Greenbone Security Assistant (GSA) je web sučelje za OpenVAS (Open Vulnerability Assessment System) — open-source skener ranjivosti. Nasljednik je Nessus-a koji je postao komercijalan.
Pokretanje GVM/OpenVAS
gvm-start Pokreće GVM (Greenbone Vulnerability Manager) usluge. Web sučelje dostupno na:
https://127.0.0.1:9392 HTTPS s self-signed certifikatom — prihvati iznimku u pregledniku.
Primarni koncepti
- Target — sustav ili mreža koja se skenira
- Credentials — vjerodajnice za authenticated skeniranje
- Task — konfiguracija skena (target + scan config)
- Report — rezultati s pronađenim ranjivostima
Konfiguracija targeta i vjerodajnica
Kreiranje targeta
- Configuration → Targets → New Target (ikona zvjezdice)
- Name: MS10-with-creds
- Hosts: 10.1.16.2 (IP ciljanog sustava)
- Odaberi SSH i SMB credential
- Spremi
Kreiranje SMB vjerodajnice
- Configuration → Credentials → New Credential
- Type: Username + Password
- Username: structureality\jaime
- Password: Pa$w0rd
- Za Windows sustave koristi se SMB tip
Tipovi podržanih vjerodajnica u GSA
- SSH — za Linux/Unix sustave (key ili password)
- SMB — za Windows sustave (domain\user ili local user)
- SNMP — za mrežne uređaje (community string)
- ESXi — za VMware hypervisore
- LDAP — za directory servise
- ❌ TLS/SMTP credential tipovi NISU dio GSA vjerodajnica za skeniranje
Pokretanje skena
Kreiranje taska
- Scans → Tasks → New Task
- Name: opisno ime
- Scan Targets: odaberi MS10-with-creds
- Scan Config: Full and Fast (preporučeno)
- Pokretanje → zeleni gumb za pokretanje
Trajanje skena
- Authenticated full scan može trajati 5+ sati
- Ovisi o broju servisa, OS-u i brzini mreže
- Status: Requested → Running → Done
- Napredak vidljiv u % u Tasks pregledu
Analiza rezultata i CVE
Report tabs
- Results — sve pronađene ranjivosti s CVSS ocjenom
- Hosts — skeniranje po hospu
- Ports — otvoreni portovi i servisi
- CVEs — pronađeni CVE identifikatori
- Closed CVEs — ranjivosti koje nisu potvrđene
Detalji ranjivosti
- Summary — opis ranjivosti
- Detection Result — što je skener pronašao
- Insight — tehničko objašnjenje
- Detection Method — kako je ranjivost detektirana
- Affected Software — zahvaćeni softver/verzije
- Solution — preporučena zakrpa/mitigacija
- References — CVE linkovi, advisories
CVE i CVSS
CVE (Common Vulnerabilities and Exposures) — standardizirani identifikator ranjivosti, format: CVE-GODINA-BROJ (npr. CVE-2021-44228). Baza: cve.mitre.org
CVSS (Common Vulnerability Scoring System) — numerička ocjena ozbiljnosti (0.0–10.0):
- None: 0.0
- Low: 0.1–3.9
- Medium: 4.0–6.9
- High: 7.0–8.9
- Critical: 9.0–10.0
Kviz — 12 pitanja
1. Na kojoj adresi je dostupno GSA web sučelje nakon pokretanja gvm-start?
2. Koji je puni naziv open-source skenera ranjivosti čije je GSA web sučelje?
3. Koji tip GSA vjerodajnice se koristi za authenticated skeniranje Windows sustava?
4. Koji od sljedećih NIJE tip vjerodajnica u GSA konfiguraciji skeniranja?
5. Koliko okvirno traje kompletni authenticated full scan u GSA/OpenVAS?
6. Koja je prednost authenticated skena pred unauthenticated skeniranjem?
7. Koji GSA report tab prikazuje specifične CVE identifikatore pronađene na ciljnom sustavu?
8. Koji je CVSS raspon koji označava "Critical" ranjivost?
9. Koja stranica je referentna baza za CVE identifikatore?
10. Koji sekcija u detaljima GSA ranjivosti opisuje kako je ranjivost bila detektirana?
11. Što je OpenVAS po podrijetlu?
12. Što je format CVE identifikatora?