← Retour au portail
🎯 TUTORIEL PAS À PAS

đŸ›Ąïž Scan de vulnĂ©rabilitĂ©s avec OpenVAS (Greenbone) sur Debian

📅 Mis Ă  jour : AoĂ»t 2026 ⏱ DurĂ©e : 40 min 📋 Niveau : IntermĂ©diaire / AvancĂ© 🐧 Debian 13 đŸ›Ąïž OpenVAS 🔍 Greenbone

OpenVAS (Open Vulnerability Assessment System) est un scanner de vulnĂ©rabilitĂ©s open-source puissant, dĂ©sormais intĂ©grĂ© Ă  la suite Greenbone Community Edition. Il permet de rĂ©aliser des audits de sĂ©curitĂ© complets sur vos rĂ©seaux et systĂšmes internes. Ce tutoriel vous guide pas Ă  pas dans l’installation et la configuration d’OpenVAS sur Debian 13.

📌 PrĂ©requis :
  • Un serveur Debian 13 avec au moins 4 Go de RAM et 20 Go d’espace disque.
  • Un accĂšs root ou un utilisateur avec les droits sudo.
  • Une connexion Internet pour tĂ©lĂ©charger les flux de vulnĂ©rabilitĂ©s.
  • Les ports 9392 (HTTPS) et 9390 (HTTP) ouverts si accĂšs distant.

1 Installation de Greenbone Community Edition

1.1 – Mise à jour du systùme
$ sudo apt update && sudo apt upgrade -y
1.2 – Installation des dĂ©pendances
$ sudo apt install -y gpg curl wget
1.3 – Ajout du dĂ©pĂŽt Greenbone
Téléchargez et installez la clé GPG du dépÎt, puis ajoutez le dépÎt APT.
# Télécharger la clé GPG
$ wget -q -O - https://www.greenbone.net/community.gpg | sudo tee /etc/apt/trusted.gpg.d/greenbone.asc > /dev/null

# Ajouter le dépÎt pour Debian 13 (Trixie)
$ echo "deb http://deb.greenbone.net/community/ trixie main" | sudo tee /etc/apt/sources.list.d/greenbone.list
1.4 – Installation de Greenbone
$ sudo apt update
$ sudo apt install greenbone-community-edition -y
✅ Greenbone est installĂ©. L’installation inclut tous les composants : GVM, PostgreSQL, Redis, etc.

2 Configuration post-installation

2.1 – Initialisation de la base de donnĂ©es
ExĂ©cutez le script d’initialisation pour configurer PostgreSQL et Redis.
$ sudo greenbone-setup
✅ La base de donnĂ©es est initialisĂ©e et les services sont configurĂ©s.
2.2 – TĂ©lĂ©chargement des flux de vulnĂ©rabilitĂ©s
Synchronisez les flux de vulnérabilités (NVT, SCAP, CERT, etc.). Cette étape peut prendre plusieurs minutes.
$ sudo greenbone-nvt-sync
$ sudo greenbone-scapdata-sync
$ sudo greenbone-certdata-sync
💡 Astuce : Planifiez ces synchronisations automatiquement via une tñche cron quotidienne.
2.3 – CrĂ©ation de l’utilisateur admin
CrĂ©ez un compte administrateur pour accĂ©der Ă  l’interface web Greenbone.
$ sudo greenbone-create-admin-user
✅ L’utilisateur admin est créé avec un mot de passe gĂ©nĂ©rĂ©. Notez-le soigneusement.
2.4 – RedĂ©marrage des services
$ sudo systemctl restart gvm gvmd gsad

3 Accùs à l’interface web

3.1 – VĂ©rifier le service
$ sudo systemctl status gsad
✅ Le service gsad (Greenbone Security Assistant) est actif.
3.2 – Accùs à l’interface web
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR:9392. Acceptez les risques de sécurité liés au certificat auto-signé.
https://IP_DU_SERVEUR:9392
Connectez-vous avec l’utilisateur admin et le mot de passe gĂ©nĂ©rĂ© lors de l’étape 2.3.
✅ Vous ĂȘtes connectĂ© Ă  l’interface Greenbone Security Assistant.

4 Réaliser un premier scan

4.1 – CrĂ©er une cible (Target)
Dans l’interface, allez dans Configuration → Targets.
Cliquez sur + Nouvelle cible et renseignez :
  • Nom : Scan de dĂ©monstration
  • HĂŽtes : 192.168.1.0/24 (ou l’IP de votre cible)
  • Ports : laisser all par dĂ©faut
Cliquez sur Enregistrer.
4.2 – CrĂ©er une tĂąche (Task)
Allez dans Scans → Tasks et cliquez sur + Nouvelle tñche.
  • Nom : Scan initial
  • Cible : sĂ©lectionnez la cible créée prĂ©cĂ©demment
  • Configuration du scan : Full and fast (ou Full and deep pour un scan plus complet)
Cliquez sur Enregistrer.
4.3 – Lancer le scan
Dans la liste des tĂąches, cliquez sur le bouton ▶ Lancer de votre tĂąche.
✅ Le scan dĂ©marre. Vous pouvez suivre sa progression dans la colonne Statut.
4.4 – Consulter les rĂ©sultats
Une fois le scan terminé, cliquez sur le nom de la tùche pour voir les détails.
Les résultats sont présentés par gravité (Critical, High, Medium, Low, Log). Vous pouvez filtrer, exporter et générer des rapports.
✅ Vous avez maintenant une cartographie des vulnĂ©rabilitĂ©s de votre cible.

5 Conseils et bonnes pratiques

1. Mettre à jour réguliÚrement les flux
Les flux de vulnérabilités évoluent quotidiennement. Planifiez une synchronisation automatique.
# Exemple de tĂąche cron quotidienne
$ sudo crontab -e
0 2 * * * /usr/sbin/greenbone-nvt-sync && /usr/sbin/greenbone-scapdata-sync && /usr/sbin/greenbone-certdata-sync
2. Utiliser des configurations de scan adaptées
  • Full and fast : scan rapide pour une vue d’ensemble.
  • Full and deep : scan plus lent mais plus exhaustif.
  • Port scan : pour dĂ©tecter les ports ouverts sans vulnĂ©rabilitĂ©s.
3. Gérer les faux positifs
Certaines vulnĂ©rabilitĂ©s dĂ©tectĂ©es peuvent ĂȘtre des faux positifs. Utilisez les informations dĂ©taillĂ©es fournies par OpenVAS pour valider chaque rĂ©sultat avant de prendre des mesures.
4. Sauvegarder la base de données
La base de donnĂ©es PostgreSQL stocke l’ensemble de vos configurations et rĂ©sultats. Sauvegardez-la rĂ©guliĂšrement.
$ sudo -u postgres pg_dump gvmd > /backup/gvmd-$(date +%Y%m%d).sql

✅ Test de validation

🎉 Installation rĂ©ussie si :

  • L’interface web est accessible sur https://IP:9392.
  • Vous pouvez crĂ©er une cible, lancer un scan et obtenir des rĂ©sultats.
  • Les flux de vulnĂ©rabilitĂ©s sont correctement synchronisĂ©s.
  • Le statut des services est actif (systemctl status gvmd gsad).

📚 Ressources complĂ©mentaires