Greboca  

Suport technique et veille technologique

Aujourd’hui, les grandes entreprises et administrations publiques hésitent entre continuer à utiliser des logiciels propriétaires ou basculer vers les Logiciels Libres. Pourtant, la plupart des logiciels libres sont capables de bien traiter les données issues des logiciels propriétaire, et parfois avec une meilleur compatibilité.

C’est alors la barrière de la prise en main qui fait peur, et pourtant...

Les logiciels libres

L’aspect « Logiciel Libre » permet une évolution rapide et une plus grande participation des utilisateurs. Les aides et tutoriels foisonnent sur Internet ou sont directement inclus dans le logiciel lui-même.

Enfin, les concepteurs sont plus proches des utilisateurs, ce qui rend les logiciels libres plus agréable à utiliser et conviviaux.

Grâce à la disponibilité des logiciels libres, vous trouverez facilement des services de support techniques et la licence n’est plus un frein à l’utilisation de ces logiciels par votre personnel.

Notre support technique concerne essentiellement les logiciels libres, que ce soit sous forme de services ponctuels ou de tutoriels.

DLFP - Dépêches  -  Sortie du scanner de vulnérabilités OpenVAS 4

 -  Mars 2011 - 

La version 4 du scanner de vulnérabilités libre OpenVAS vient de sortir! OpenVAS (pour "Open source Vulnerability Assessment Scanner") est une plateforme de gestion des vulnérabilités (vulnerability management). Les changements introduits dans cette version en font la plus importante de l'histoire du projet.

Présentation

À l'origine était Nessus, scanner de vulnérabilités. En 2005, l'auteur décida de quitter les chemins du libre et de continuer le développement sous forme d'un logiciel privateur. La communauté créa un fork à partir de la dernière version libre. Initialement appelé GNessUs, le projet fut renommé OpenVAS.

Il est maintenant la pierre angulaire de l'activité de plusieurs sociétés, sur trois continents. Ces sociétés développent activement le logiciel et ont construit tout un modèle économique autour de lui.

OpenVAS est constitué de plusieurs modules:

  • Le scanner, qui va lancer des tests de vulnérabilités (plus de 20000 actuellement, mis à jour quotidiennement) contre les cibles. Il peut s'agir de tests non-authentifiés, comme un scan de ports ou une injection SQL sur une application web, mais également de tests locaux. OpenVAS peut se connecter en SSH et SMB aux hôtes du réseau, et effectuer toute une batterie de tests (étude des logiciels installés, versions, système d'exploitation etc).

  • Le manager, qui est un serveur réseau servant d'interface entre le(s) client(s) et le(s) scanner(s).

  • L'administrateur est un logiciel permettant de gérer simplement les différents comptes utilisateurs.

  • Greenbone Security Assistant (GSA): une interface web permettant de se connecter au manager et planifier des scans, observer les résultats, l'évolution des menaces sur le réseau... GSA se lance comme un daemon et est donc ensuite accessible par un simple browser.

  • Greenbone Security Desktop (GSD): une application indépendante, en Qt, permettant également de se connecter au manager mais sans avoir à lancer GSA.

  • OpenVAS CLI est un client en ligne de commande.

Nouveautés

Cette version est considérée comme la plus importante de toutes celles publiées. De très larges parties du code ont été réorganisées et nettoyées, le système de compilation a été passé des autotools à CMake, et de nombreuses fonctionnalités ont été introduites.

La première d'entre elles est un système modulaire pour la génération des rapports. Un fichier XML est généré, quel que soit le type de rapport demandé, puis est convertit selon les souhaits de l'utilisateur. Ce système garantit la cohérence des différents formats finaux de rapports et facilite la maintenance des formats supportés ou l'ajout de nouveaux formats.

Avec ceci, de nouveaux formats ont été introduits :

  • Texte brut ;
  • Source LaTeX ;
  • Simple Bar Charts (format exemple pour illustrer l'utilisation de Gnuplot) ;
  • Simple Topo Plot (format exemple pour illustrer l'utilisation de Graphviz) ;
  • Simple Pie Chart (format exemple pour illustrer l'utilisation de PyChart) ;
  • Simple Map Plot (format exemple pour illustrer l'utilisation de MapServer et GDAL) ;
  • Sourcefire Host imput (format exemple pour illustrer la création de connecteurs).

OpenVAS bénéficie pleinement de l'écosystème libre, et s'appuie ainsi sur des outils tels que nmap pour la découverte réseau, ou w3af pour l'audit d'applications web. D'importantes avancées ont été faites récemment sur l'intégration de nmap au sein d'openVAS et devraient continuer. Ceci devrait constituer un sujet important de discussion lors de la DevCon#3, conférence sur le développement d'OpenVAS.

Introduction d'un mode maitre-esclave, permettant à un manager maitre d'utiliser un ou plusieurs autres manager pour lancer des scans. Ce système permet de passer à l'échelle sur des réseaux très grands par exemple.

De très nombreux changements internes (sur les protocoles d'échange, la suppression des derniers plugins binaires...)

Les performances ont été grandement améliorées sur l'ensemble de la chaine.

GSD est maintenant disponible en Anglais, Allemand et Français.

Une liste plus détaillée est disponible dans l'annonce de la publication de cette version 4 (http://www.openvas.org/news_archive.html#openvas4).

Pour l'instant, cette version n'est disponible que sous GNU/Linux mais le portage est en cours vers plusieurs autres systèmes. Vous pouvez trouver les sources, des binaires précompilés et (surtout!) une machine virtuelle prête à l'emploi sur le site du projet si vous souhaitez tester cette nouvelle version.

par UnixJunkie

DLFP - Dépêches

LinuxFr.org

RootDB - une application web de reporting, auto-hebergée

 -  3 mai - 

Présentation rapide de RootDB, une application auto-hébergeable open-source (AGPLv3), permettant de générer des rapports à base de requêtes SQL. (...)


Libre Graphics Meeting 2024, les 9-11 mai, à Rennes, France

 -  30 avril - 

Le Libre Graphics Meeting (LGM) est la plus grande rencontre mondiale des logiciels libres de graphisme. Née en 2006 de la proposition de l’équipe (...)


Proxmox Virtual Environment 8.2 avec assistant d'import VMware disponible

 -  26 avril - 

Proxmox Server Solutions GmbH a publié la version 8.2 de sa plate-forme de virtualisation libre Proxmox Virtual Environment (VE).La solution (...)


Codeberg, la forge en devenir pour les projets libres ?

 -  25 avril - 

Face aux risques que fait peser GitHub sur le monde des logiciels libres suite à son rachat par Microsoft en 2018, une alternative semble avoir (...)


L’informatique sans écran

 -  21 avril - 

Lors d’un Noël de ma tendre jeunesse pré-adolescente est arrivé un « ordinateur » dans le foyer. Ce PC (Intel 386) a été installé dans le bureau et a (...)