Monitorizando vulnerabilidades con Nagios y OpenVAS

Poço, Poço! Otra de las maravillas que podemos hacer con Nagios o Centreon es… la posibilidad de monitorizar vulnerabilidades en our equipos! Qué grande, verdade?? Nos apoyaremos en OpenVAS, utilizaremos os checkeos que tengamos para centralizarlos desde uma sola consola. Podemos saber cuantas vulnerabilidades ponem em risco os nossos servidores e analisar a sua evolução com as gráficas e por suposto receber alertas!

Verificador de vulnerabilidade do servidor Web: Scanner de segurança N-Stealth

N-Stealth é um scanner de segurança de servidores web não-livre. É geralmente, atualizado mais frequentemente que os scanners web livres tais como whisker e nikto, mas exageram no seu site. Alegam “20.000 vulnerabilidades e exploits” e que “Dezenas de verificações de vulnerabilidades são adicionadas todos os dias” e isto é altamente questionável. También, cabe notar que basicamente, todas as ferramentas gerais de análise de vulnerabilidades {“Ferramentas VA”} tais como nessus, ISS, Retina, SAINT, e SARA incluem componentes para scanner de web. Talvez não estejam tão atualizadas, ou sejam suficientemente flexíveis. n-stealth es sólo para Windows y no se incluye el código fuente.