🎯 TUTORIEL PAS À PAS
🛡️ Scan de vulnérabilités avec OpenVAS (Greenbone) sur Debian
📅 Mis à jour : Août 2026
⏱️ Durée : 40 min
📋 Niveau : Intermédiaire / Avancé
🐧 Debian 13
🛡️ OpenVAS
🔍 Greenbone
OpenVAS (Open Vulnerability Assessment System) est un scanner de vulnérabilités open-source
puissant, désormais intégré à la suite Greenbone Community Edition. Il permet de réaliser
des audits de sécurité complets sur vos réseaux et systèmes internes. Ce tutoriel vous guide
pas à pas dans l’installation et la configuration d’OpenVAS sur Debian 13.
📌 Prérequis :
- Un serveur Debian 13 avec au moins 4 Go de RAM et 20 Go d’espace disque.
- Un accès root ou un utilisateur avec les droits
sudo.
- Une connexion Internet pour télécharger les flux de vulnérabilités.
- Les ports 9392 (HTTPS) et 9390 (HTTP) ouverts si accès distant.
1 Installation de Greenbone Community Edition
1.1 – Mise à jour du système
$ sudo apt update && sudo apt upgrade -y
1.2 – Installation des dépendances
$ sudo apt install -y gpg curl wget
1.3 – Ajout du dépôt Greenbone
Téléchargez et installez la clé GPG du dépôt, puis ajoutez le dépôt APT.
$ wget -q -O - https://www.greenbone.net/community.gpg | sudo tee /etc/apt/trusted.gpg.d/greenbone.asc > /dev/null
$ echo "deb http://deb.greenbone.net/community/ trixie main" | sudo tee /etc/apt/sources.list.d/greenbone.list
1.4 – Installation de Greenbone
$ sudo apt update
$ sudo apt install greenbone-community-edition -y
✅ Greenbone est installé. L’installation inclut tous les composants : GVM, PostgreSQL, Redis, etc.
2 Configuration post-installation
2.1 – Initialisation de la base de données
Exécutez le script d’initialisation pour configurer PostgreSQL et Redis.
$ sudo greenbone-setup
✅ La base de données est initialisée et les services sont configurés.
2.2 – Téléchargement des flux de vulnérabilités
Synchronisez les flux de vulnérabilités (NVT, SCAP, CERT, etc.). Cette étape peut prendre plusieurs minutes.
$ sudo greenbone-nvt-sync
$ sudo greenbone-scapdata-sync
$ sudo greenbone-certdata-sync
💡 Astuce : Planifiez ces synchronisations automatiquement via une tâche cron quotidienne.
2.3 – Création de l’utilisateur admin
Créez un compte administrateur pour accéder à l’interface web Greenbone.
$ sudo greenbone-create-admin-user
✅ L’utilisateur admin est créé avec un mot de passe généré. Notez-le soigneusement.
2.4 – Redémarrage des services
$ sudo systemctl restart gvm gvmd gsad
3 Accès à l’interface web
3.1 – Vérifier le service
$ sudo systemctl status gsad
✅ Le service gsad (Greenbone Security Assistant) est actif.
3.2 – Accès à l’interface web
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR:9392.
Acceptez les risques de sécurité liés au certificat auto-signé.
https://IP_DU_SERVEUR:9392
Connectez-vous avec l’utilisateur admin et le mot de passe généré lors de l’étape 2.3.
✅ Vous êtes connecté à l’interface Greenbone Security Assistant.
4 Réaliser un premier scan
4.1 – Créer une cible (Target)
Dans l’interface, allez dans Configuration → Targets.
Cliquez sur + Nouvelle cible et renseignez :
- Nom : Scan de démonstration
- Hôtes :
192.168.1.0/24 (ou l’IP de votre cible)
- Ports : laisser
all par défaut
Cliquez sur Enregistrer.
4.2 – Créer une tâche (Task)
Allez dans Scans → Tasks et cliquez sur + Nouvelle tâche.
- Nom : Scan initial
- Cible : sélectionnez la cible créée précédemment
- Configuration du scan :
Full and fast (ou Full and deep pour un scan plus complet)
Cliquez sur Enregistrer.
4.3 – Lancer le scan
Dans la liste des tâches, cliquez sur le bouton ▶ Lancer de votre tâche.
✅ Le scan démarre. Vous pouvez suivre sa progression dans la colonne Statut.
4.4 – Consulter les résultats
Une fois le scan terminé, cliquez sur le nom de la tâche pour voir les détails.
Les résultats sont présentés par gravité (Critical, High, Medium, Low, Log).
Vous pouvez filtrer, exporter et générer des rapports.
✅ Vous avez maintenant une cartographie des vulnérabilités de votre cible.
5 Conseils et bonnes pratiques
1. Mettre à jour régulièrement les flux
Les flux de vulnérabilités évoluent quotidiennement. Planifiez une synchronisation automatique.
$ sudo crontab -e
0 2 * * * /usr/sbin/greenbone-nvt-sync && /usr/sbin/greenbone-scapdata-sync && /usr/sbin/greenbone-certdata-sync
2. Utiliser des configurations de scan adaptées
- Full and fast : scan rapide pour une vue d’ensemble.
- Full and deep : scan plus lent mais plus exhaustif.
- Port scan : pour détecter les ports ouverts sans vulnérabilités.
3. Gérer les faux positifs
Certaines vulnérabilités détectées peuvent être des faux positifs. Utilisez les informations détaillées
fournies par OpenVAS pour valider chaque résultat avant de prendre des mesures.
4. Sauvegarder la base de données
La base de données PostgreSQL stocke l’ensemble de vos configurations et résultats.
Sauvegardez-la régulièrement.
$ sudo -u postgres pg_dump gvmd > /backup/gvmd-$(date +%Y%m%d).sql
✅ Test de validation
🎉 Installation réussie si :
- L’interface web est accessible sur
https://IP:9392.
- Vous pouvez créer une cible, lancer un scan et obtenir des résultats.
- Les flux de vulnérabilités sont correctement synchronisés.
- Le statut des services est actif (
systemctl status gvmd gsad).
📚 Ressources complémentaires
BTS SIO – Lycée NDLP Avranches – Tutoriel OpenVAS v1.0