「OpenVAS」の版間の差分
TAKAHASHI Shuuji (会話 | 投稿記録) ページ「OpenVAS」の翻訳により作成 |
|||
14行目: | 14行目: | ||
== 歴史 == |
== 歴史 == |
||
OpenVASは、以前は[[オープンソースソフトウェア|オープンソース]]だった[[Nessus]]スキャンツールのフォークとして、GNessUsという名前で開発が始まった。Nessusを開発していたTenable Network Securityが、2005年10月に、Nessusをプロプライエタリ([[プロプライエタリ |
OpenVASは、以前は[[オープンソースソフトウェア|オープンソース]]だった[[Nessus]]スキャンツールのフォークとして、GNessUsという名前で開発が始まった。Nessusを開発していたTenable Network Securityが、2005年10月に、Nessusをプロプライエタリ([[プロプライエタリソフトウェア|クローズドソース]])ライセンスに変更したためである<ref name="closed">{{Cite news|title=Nessus security tool closes its source|date=2005-10-06|last=LeMay|first=Renai|url=http://news.cnet.com/Nessus-security-tool-closes-its-source/2100-7344_3-5890093.html|publisher=CNet}}</ref>。OpenVASは、もともとはPortcullis Computer Securityでの[[ペネトレーションテスト]]<ref>[http://www.portcullis-security.com/ Portcullis Computer Security]</ref>として提案されたものだったが、その後、Tim Brownによって[[スラッシュドット|Slashdot]]で公開が発表された<ref>[http://slashdot.org/comments.pl?sid=164517&cid=13738162 Slashdot]</ref>。 |
||
OpenVASは、[[Software in the Public Interest]]のメンバープロジェクトの1つである<ref>[http://lists.wald.intevation.org/pipermail/openvas-discuss/2007-July/000333.html Log from SPI board meeting]</ref>。 |
OpenVASは、[[Software in the Public Interest]]のメンバープロジェクトの1つである<ref>[http://lists.wald.intevation.org/pipermail/openvas-discuss/2007-July/000333.html Log from SPI board meeting]</ref>。 |
2020年12月23日 (水) 22:29時点における版
開発元 | Greenbone Networks GmbH |
---|---|
最新版 |
9.0
/ 2017年3月8日 |
リポジトリ | |
対応OS | クロスプラットフォーム |
種別 | 脆弱性スキャナ |
ライセンス | GPL |
公式サイト | www.openvas.org |
OpenVAS(Open Vulnerability Assessment System、旧称:GNessUs)は、脆弱性のスキャニングと脆弱性の管理の機能を提供するサービスおよびツール群からなるソフトウェアフレームワークである。
OpenVASの全プログラムは自由ソフトウェアであり、大部分のコンポーネントはGNU General Public License(GPL)でライセンスされている。OpenVASのプラグインは、Nessus Attack Scripting Language(NASL)で書かれている。
歴史
OpenVASは、以前はオープンソースだったNessusスキャンツールのフォークとして、GNessUsという名前で開発が始まった。Nessusを開発していたTenable Network Securityが、2005年10月に、Nessusをプロプライエタリ(クローズドソース)ライセンスに変更したためである[1]。OpenVASは、もともとはPortcullis Computer Securityでのペネトレーションテスト[2]として提案されたものだったが、その後、Tim BrownによってSlashdotで公開が発表された[3]。
OpenVASは、Software in the Public Interestのメンバープロジェクトの1つである[4]。
フレームワークの構造
ネットワーク脆弱性テスト(Network Vulnerability Tests; NVTs)の日次更新フィードがあり、合計47,000件以上が配信されている(2016年6月現在)。
ドキュメント
OpenVASプロトコルの構造は、開発者を助けるために十分ドキュメント化されている。OpenVASに関するドキュメントを配布するためのOpenVASプロジェクトの出版物として、OpenVAS Compendiumがある。
関連項目
参考文献
- ^ LeMay, Renai (2005年10月6日). “Nessus security tool closes its source”. CNet
- ^ Portcullis Computer Security
- ^ Slashdot
- ^ Log from SPI board meeting