đŻ TUTORIEL PAS Ă PAS
đĄïž Scan de vulnĂ©rabilitĂ©s avec OpenVAS (Greenbone) sur Debian
đ
Mis à jour : Août 2026
â±ïž DurĂ©e : 40 min
đ Niveau : IntermĂ©diaire / AvancĂ©
đ§ Debian 13
đĄïž OpenVAS
đ Greenbone
OpenVAS (Open Vulnerability Assessment System) est un scanner de vulnérabilités open-source
puissant, désormais intégré à la suite Greenbone Community Edition. Il permet de réaliser
des audits de sécurité complets sur vos réseaux et systÚmes internes. Ce tutoriel vous guide
pas Ă pas dans lâinstallation et la configuration dâOpenVAS sur Debian 13.
đ PrĂ©requis :
- Un serveur Debian 13 avec au moins 4 Go de RAM et 20 Go dâespace disque.
- Un accĂšs root ou un utilisateur avec les droits
sudo.
- Une connexion Internet pour télécharger les flux de vulnérabilités.
- Les ports 9392 (HTTPS) et 9390 (HTTP) ouverts si accĂšs distant.
1 Installation de Greenbone Community Edition
1.1 â Mise Ă jour du systĂšme
$ sudo apt update && sudo apt upgrade -y
1.2 â Installation des dĂ©pendances
$ sudo apt install -y gpg curl wget
1.3 â Ajout du dĂ©pĂŽt Greenbone
Téléchargez et installez la clé GPG du dépÎt, puis ajoutez le dépÎt APT.
$ wget -q -O - https://www.greenbone.net/community.gpg | sudo tee /etc/apt/trusted.gpg.d/greenbone.asc > /dev/null
$ echo "deb http://deb.greenbone.net/community/ trixie main" | sudo tee /etc/apt/sources.list.d/greenbone.list
1.4 â Installation de Greenbone
$ sudo apt update
$ sudo apt install greenbone-community-edition -y
â
Greenbone est installĂ©. Lâinstallation inclut tous les composants : GVM, PostgreSQL, Redis, etc.
2 Configuration post-installation
2.1 â Initialisation de la base de donnĂ©es
ExĂ©cutez le script dâinitialisation pour configurer PostgreSQL et Redis.
$ sudo greenbone-setup
â
La base de données est initialisée et les services sont configurés.
2.2 â TĂ©lĂ©chargement des flux de vulnĂ©rabilitĂ©s
Synchronisez les flux de vulnérabilités (NVT, SCAP, CERT, etc.). Cette étape peut prendre plusieurs minutes.
$ sudo greenbone-nvt-sync
$ sudo greenbone-scapdata-sync
$ sudo greenbone-certdata-sync
đĄ Astuce : Planifiez ces synchronisations automatiquement via une tĂąche cron quotidienne.
2.3 â CrĂ©ation de lâutilisateur admin
CrĂ©ez un compte administrateur pour accĂ©der Ă lâinterface web Greenbone.
$ sudo greenbone-create-admin-user
â
Lâutilisateur admin est créé avec un mot de passe gĂ©nĂ©rĂ©. Notez-le soigneusement.
2.4 â RedĂ©marrage des services
$ sudo systemctl restart gvm gvmd gsad
3 AccĂšs Ă lâinterface web
3.1 â VĂ©rifier le service
$ sudo systemctl status gsad
â
Le service gsad (Greenbone Security Assistant) est actif.
3.2 â AccĂšs Ă lâinterface web
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR:9392.
Acceptez les risques de sécurité liés au certificat auto-signé.
https://IP_DU_SERVEUR:9392
Connectez-vous avec lâutilisateur admin et le mot de passe gĂ©nĂ©rĂ© lors de lâĂ©tape 2.3.
â
Vous ĂȘtes connectĂ© Ă lâinterface Greenbone Security Assistant.
4 Réaliser un premier scan
4.1 â CrĂ©er une cible (Target)
Dans lâinterface, allez dans Configuration â Targets.
Cliquez sur + Nouvelle cible et renseignez :
- Nom : Scan de démonstration
- HĂŽtes :
192.168.1.0/24 (ou lâIP de votre cible)
- Ports : laisser
all par défaut
Cliquez sur Enregistrer.
4.2 â CrĂ©er une tĂąche (Task)
Allez dans Scans â Tasks et cliquez sur + Nouvelle tĂąche.
- Nom : Scan initial
- Cible : sélectionnez la cible créée précédemment
- Configuration du scan :
Full and fast (ou Full and deep pour un scan plus complet)
Cliquez sur Enregistrer.
4.3 â Lancer le scan
Dans la liste des tĂąches, cliquez sur le bouton â¶ Lancer de votre tĂąche.
â
Le scan démarre. Vous pouvez suivre sa progression dans la colonne Statut.
4.4 â Consulter les rĂ©sultats
Une fois le scan terminé, cliquez sur le nom de la tùche pour voir les détails.
Les résultats sont présentés par gravité (Critical, High, Medium, Low, Log).
Vous pouvez filtrer, exporter et générer des rapports.
â
Vous avez maintenant une cartographie des vulnérabilités de votre cible.
5 Conseils et bonnes pratiques
1. Mettre à jour réguliÚrement les flux
Les flux de vulnérabilités évoluent quotidiennement. Planifiez une synchronisation automatique.
$ sudo crontab -e
0 2 * * * /usr/sbin/greenbone-nvt-sync && /usr/sbin/greenbone-scapdata-sync && /usr/sbin/greenbone-certdata-sync
2. Utiliser des configurations de scan adaptées
- Full and fast : scan rapide pour une vue dâensemble.
- Full and deep : scan plus lent mais plus exhaustif.
- Port scan : pour détecter les ports ouverts sans vulnérabilités.
3. Gérer les faux positifs
Certaines vulnĂ©rabilitĂ©s dĂ©tectĂ©es peuvent ĂȘtre des faux positifs. Utilisez les informations dĂ©taillĂ©es
fournies par OpenVAS pour valider chaque résultat avant de prendre des mesures.
4. Sauvegarder la base de données
La base de donnĂ©es PostgreSQL stocke lâensemble de vos configurations et rĂ©sultats.
Sauvegardez-la réguliÚrement.
$ sudo -u postgres pg_dump gvmd > /backup/gvmd-$(date +%Y%m%d).sql
â
Test de validation
đ Installation rĂ©ussie si :
- Lâinterface web est accessible sur
https://IP:9392.
- Vous pouvez créer une cible, lancer un scan et obtenir des résultats.
- Les flux de vulnérabilités sont correctement synchronisés.
- Le statut des services est actif (
systemctl status gvmd gsad).
đ Ressources complĂ©mentaires