Ce document est une synthÚse en français du module Vulnerability Scanner Overview de TryHackMe. Il explique le concept de vulnérabilités, les scanners, leur fonctionnement, et propose un exercice pratique avec OpenVAS.
Une vulnĂ©rabilitĂ© est une faiblesse dans un systĂšme, comme un trou dans le toit dâune maison. Sans patch, un attaquant peut exploiter cette faille pour compromettre le systĂšme. La correction des vulnĂ©rabilitĂ©s est appelĂ©e patching.
Les scanners automatisĂ©s facilitent lâidentification des vulnĂ©rabilitĂ©s. Ils inspectent le systĂšme et gĂ©nĂšrent un rapport avec les failles dĂ©tectĂ©es.
| Type | Détails |
|---|---|
| Authentifié | Nécessite les identifiants de la cible. |
| Non AuthentifiĂ© | Ne nĂ©cessite que lâadresse IP de la cible. |
| Interne | EffectuĂ© depuis lâintĂ©rieur du rĂ©seau. |
| Externe | EffectuĂ© depuis lâextĂ©rieur du rĂ©seau. |
| Outil | Description |
|---|---|
| Nessus | Outil puissant, commercial (Tenable). |
| Qualys | Plateforme cloud avec monitoring continu. |
| Nexpose | Développé par Rapid7, offre un scoring avancé. |
| OpenVAS | Solution open source développée par Greenbone. |
| Score CVSS | Niveau de Sévérité |
|---|---|
| 0.0â3.9 | Faible |
| 4.0â6.9 | Moyen |
| 7.0â8.9 | ĂlevĂ© |
| 9.0â10 | Critique |
sudo apt install docker.io
sudo docker run -d -p 443:443 --name openvas mikesplain/openvas
AccĂšs : https://127.0.0.1
Login : admin / admin
10.10.154.4413