Greenbone Community Edition (basato sul motore scanner OpenVAS) è la suite open source standard per eseguire Vulnerability Assessment completi su infrastrutture di rete interna:
Procedura per una scansione efficace:
1. Aggiornamento dei Feed (NVT): assicurarsi che i feed delle vulnerabilità (Greenbone Community Feed) siano sincronizzati quotidianamente con le ultime CVE.
2. Scansione non autenticata vs autenticata: iniziare con una scansione delle porte e dei servizi esposti; per gli host critici configurare credenziali SSH (Linux) o SMB/WMI (Windows) per consentire a OpenVAS di verificare patch mancanti a livello di pacchetti installati.
3. Pianificazione periodica: programmare task di scansione automatica settimanali o mensili fuori dall'orario di lavoro per monitorare l'evoluzione della superficie d'attacco.