openvas 的轻量级替代品

openvas 的轻量级替代品

有没有 openvas 的轻量级替代品?

openvas 不错,但是相当耗资源。

当有大量插件时,服务器启动速度会很慢。GTK 客户端在连接服务器和执行安全扫描时会占用 100% 的 CPU。

答案1

OpenVas 和 Nessus 是两种最流行的工具。

如果您希望更好地控制您的资源,则必须进行更精细的控制 - 例如,编写自己的 nmap 脚本。我认为不存在中间级别 - 在该级别中,您可以对资源和执行的工作类型进行高度控制,而无需非常详细的知识/自定义扫描实施。

答案2

我认为 OpenVAS 的基于 Web 的 GUI 替代方案是 GTK-GUI 客户端的轻量级替代方案。它仍然运行相同的后端服务器,但您通过 http/s 而不是 gtk 客户端连接到服务器,并从该菜单界面执行所有活动。

它被称为 Greenbone 安全助手,是由 OpenVAS 的同一作者编写的。

分析服务器的 Cacti 图表表明,以这种方式管理系统时 CPU 占用率非常低,并且稳定/可用。

相关内容