openvas是替代nessus商业漏洞扫描系统的最佳选择,两者使用的内核都是同样的,对于小型公司来讲,开源产品仍是首先考虑的,这就须要维护人员对该产品进行相应的熟悉工做了,
openvas 扫描教程不少,略。。。。
在实际漏扫过程当中发现,windows域环境下扫描系统漏洞,仅仅经过IP进行扫描是没法扫描出系统及漏洞的,只能扫描出一些应用的漏洞,如apache、http、FTP等,
针对这一问题,咱们须要新建扫描凭证,同时在新建扫描凭证时Allow insecure use选项勾选YES,配置域帐号,从而扫描结果即会发现微软相对应的bug以及修复补丁等等。
因为扫描过程当中很是耗用内存资源,故根据扫描机器数进行相应的增大内存!apache