Greenbone Security Assistant (GSA)

Greenbone Security Assistant (GSA) je web sučelje za OpenVAS (Open Vulnerability Assessment System) — open-source skener ranjivosti. Nasljednik je Nessus-a koji je postao komercijalan.

Pokretanje GVM/OpenVAS

gvm-start

Pokreće GVM (Greenbone Vulnerability Manager) usluge. Web sučelje dostupno na:

https://127.0.0.1:9392

HTTPS s self-signed certifikatom — prihvati iznimku u pregledniku.

Primarni koncepti

  • Target — sustav ili mreža koja se skenira
  • Credentials — vjerodajnice za authenticated skeniranje
  • Task — konfiguracija skena (target + scan config)
  • Report — rezultati s pronađenim ranjivostima

Konfiguracija targeta i vjerodajnica

Kreiranje targeta

  1. Configuration → Targets → New Target (ikona zvjezdice)
  2. Name: MS10-with-creds
  3. Hosts: 10.1.16.2 (IP ciljanog sustava)
  4. Odaberi SSH i SMB credential
  5. Spremi

Kreiranje SMB vjerodajnice

  1. Configuration → Credentials → New Credential
  2. Type: Username + Password
  3. Username: structureality\jaime
  4. Password: Pa$w0rd
  5. Za Windows sustave koristi se SMB tip
Authenticated vs Unauthenticated skeniranje: Bez vjerodajnica skener vidi samo mrežno dostupne servise. S vjerodajnicama (authenticated scan) može se prijaviti i pregledati instalirani softver, zakrpe, registry — rezultat je PUNO više ranjivosti i točniji.

Tipovi podržanih vjerodajnica u GSA

  • SSH — za Linux/Unix sustave (key ili password)
  • SMB — za Windows sustave (domain\user ili local user)
  • SNMP — za mrežne uređaje (community string)
  • ESXi — za VMware hypervisore
  • LDAP — za directory servise
  • ❌ TLS/SMTP credential tipovi NISU dio GSA vjerodajnica za skeniranje

Pokretanje skena

Kreiranje taska

  1. Scans → Tasks → New Task
  2. Name: opisno ime
  3. Scan Targets: odaberi MS10-with-creds
  4. Scan Config: Full and Fast (preporučeno)
  5. Pokretanje → zeleni gumb za pokretanje

Trajanje skena

  • Authenticated full scan može trajati 5+ sati
  • Ovisi o broju servisa, OS-u i brzini mreže
  • Status: Requested → Running → Done
  • Napredak vidljiv u % u Tasks pregledu

Analiza rezultata i CVE

Report tabs

  • Results — sve pronađene ranjivosti s CVSS ocjenom
  • Hosts — skeniranje po hospu
  • Ports — otvoreni portovi i servisi
  • CVEs — pronađeni CVE identifikatori
  • Closed CVEs — ranjivosti koje nisu potvrđene

Detalji ranjivosti

  • Summary — opis ranjivosti
  • Detection Result — što je skener pronašao
  • Insight — tehničko objašnjenje
  • Detection Method — kako je ranjivost detektirana
  • Affected Software — zahvaćeni softver/verzije
  • Solution — preporučena zakrpa/mitigacija
  • References — CVE linkovi, advisories

CVE i CVSS

CVE (Common Vulnerabilities and Exposures) — standardizirani identifikator ranjivosti, format: CVE-GODINA-BROJ (npr. CVE-2021-44228). Baza: cve.mitre.org

CVSS (Common Vulnerability Scoring System) — numerička ocjena ozbiljnosti (0.0–10.0):

  • None: 0.0
  • Low: 0.1–3.9
  • Medium: 4.0–6.9
  • High: 7.0–8.9
  • Critical: 9.0–10.0

Kviz — 12 pitanja

0 / 12
Odgovori na pitanja da vidiš rezultat.

1. Na kojoj adresi je dostupno GSA web sučelje nakon pokretanja gvm-start?

GSA je dostupna na https://127.0.0.1:9392 (HTTPS na portu 9392). Koristi self-signed certifikat pa preglednik prikazuje upozorenje — potrebno je dodati iznimku. HTTP nije podržan jer GSA prenosi osjetljive vjerodajnice.

2. Koji je puni naziv open-source skenera ranjivosti čije je GSA web sučelje?

Greenbone Security Assistant (GSA) je web sučelje za GVM (Greenbone Vulnerability Manager), koji je nasljednik OpenVAS projekta. OpenVAS se razvio iz Nessusa 2005. kad je Nessus prešao na komercijalni model. OpenVAS/GVM ostaje open-source.

3. Koji tip GSA vjerodajnice se koristi za authenticated skeniranje Windows sustava?

SMB credential se koristi za Windows sustave — skener se autentificira koristeći Windows credentials (domain\user ili local\user) i može pristupiti registriji, WMI-u i file systemu za detaljniju provjeru instalanog softvera i zakrpa. SSH je za Linux/Unix.

4. Koji od sljedećih NIJE tip vjerodajnica u GSA konfiguraciji skeniranja?

GSA credential tipovi za skeniranje: SSH (Linux), SMB (Windows), SNMP (mrežni uređaji), ESXi (VMware), LDAP (directory servisi). TLS i SMTP su protokoli, ali ne tipovi vjerodajnica za vulnerability scanning u GSA kontekstu.

5. Koliko okvirno traje kompletni authenticated full scan u GSA/OpenVAS?

Kompletni authenticated full scan tipično traje 5+ sati za jedan host jer skener testira tisuće ranjivosti, ispituje sve otvorene portove, provjerava instalirani softver i zakrpe. Brži "Full and Fast" konfiguracija preskače neke duže testove. Trajanje ovisi i o mrežnoj latenciji i snazi ciljnog sustava.

6. Koja je prednost authenticated skena pred unauthenticated skeniranjem?

Authenticated scan koristi sistemske vjerodajnice za pristup internim podacima (registry, software inventory, patch level). To omogućuje otkrivanje ranjivosti u instaliranom softveru koji nije vidljiv mrežno. Unauthenticated scan vidi samo ono što je "izloženo" na mreži — mnogo manje podataka.

7. Koji GSA report tab prikazuje specifične CVE identifikatore pronađene na ciljnom sustavu?

GSA Report ima tabove: Results (sve ranjivosti), Hosts (po hostu), Ports (otvoreni portovi), CVEs (CVE identifikatori pronađeni na ciljnom sustavu), Closed CVEs (testirano ali nisu pronađeni). CVE tab direktno linkira na CVE detalje.

8. Koji je CVSS raspon koji označava "Critical" ranjivost?

CVSS v3.1 skale: None (0.0), Low (0.1–3.9), Medium (4.0–6.9), High (7.0–8.9), Critical (9.0–10.0). Critical ranjivosti (npr. Log4Shell CVE-2021-44228 = CVSS 10.0) zahtijevaju hitnu sanaciju — obično su bez autentifikacije iskoristive remotely.

9. Koja stranica je referentna baza za CVE identifikatore?

cve.mitre.org je izvorna MITRE CVE baza. nvd.nist.gov (NIST National Vulnerability Database) sadrži proširene informacije s CVSS ocjenama. Oba su relevantna — MITRE je autoritativni izvor za CVE identifikatore, NIST dodaje CVSS scores i dodatne metapodatke.

10. Koji sekcija u detaljima GSA ranjivosti opisuje kako je ranjivost bila detektirana?

GSA detalji ranjivosti: Summary (kratak opis), Detection Result (što je skener pronašao), Insight (tehničko objašnjenje), Detection Method (kako je otkriveno — npr. banner grabbing, authenticated check), Affected Software, Solution (zakrpa), References (CVE, advisory).

11. Što je OpenVAS po podrijetlu?

Nessus je bio open-source do 2005. kada je Tenable prešao na komercijalni model. OpenVAS je nastao kao community fork koji je nastavio open-source razvoj. Danas GVM (Greenbone Vulnerability Manager) je nasljednik OpenVAS projekta s Greenbone Security Assistant web sučeljem.

12. Što je format CVE identifikatora?

CVE format: CVE-YYYY-NNNNN gdje YYYY = godina otkrivanja, NNNNN = sekvencijalni broj (može imati više od 4 znamenke za veće godine). Primjer: CVE-2021-44228 = Log4Shell ranjivost otkrivena 2021. Svaki CVE je jedinstven identifikator dodijeljen od MITRE CNA-ova.
0 / 12
Riješi kviz da vidiš rezultat.