🎯 TUTORIEL PAS À PAS

🛡️ Scan de vulnérabilités avec OpenVAS (Greenbone) sur Debian

📅 Mis à jour : Août 2026 ⏱️ Durée : 40 min 📋 Niveau : Intermédiaire / Avancé 🐧 Debian 13 🛡️ OpenVAS 🔍 Greenbone

OpenVAS (Open Vulnerability Assessment System) est un scanner de vulnérabilités open-source puissant, désormais intégré à la suite Greenbone Community Edition. Il permet de réaliser des audits de sécurité complets sur vos réseaux et systèmes internes. Ce tutoriel vous guide pas à pas dans l’installation et la configuration d’OpenVAS sur Debian 13.

📌 Prérequis :

1 Installation de Greenbone Community Edition

1.1 – Mise à jour du système
$ sudo apt update && sudo apt upgrade -y
1.2 – Installation des dépendances
$ sudo apt install -y gpg curl wget
1.3 – Ajout du dépôt Greenbone
Téléchargez et installez la clé GPG du dépôt, puis ajoutez le dépôt APT.
# Télécharger la clé GPG
$ wget -q -O - https://www.greenbone.net/community.gpg | sudo tee /etc/apt/trusted.gpg.d/greenbone.asc > /dev/null

# Ajouter le dépôt pour Debian 13 (Trixie)
$ echo "deb http://deb.greenbone.net/community/ trixie main" | sudo tee /etc/apt/sources.list.d/greenbone.list
1.4 – Installation de Greenbone
$ sudo apt update
$ sudo apt install greenbone-community-edition -y
✅ Greenbone est installé. L’installation inclut tous les composants : GVM, PostgreSQL, Redis, etc.

2 Configuration post-installation

2.1 – Initialisation de la base de données
Exécutez le script d’initialisation pour configurer PostgreSQL et Redis.
$ sudo greenbone-setup
✅ La base de données est initialisée et les services sont configurés.
2.2 – Téléchargement des flux de vulnérabilités
Synchronisez les flux de vulnérabilités (NVT, SCAP, CERT, etc.). Cette étape peut prendre plusieurs minutes.
$ sudo greenbone-nvt-sync
$ sudo greenbone-scapdata-sync
$ sudo greenbone-certdata-sync
💡 Astuce : Planifiez ces synchronisations automatiquement via une tâche cron quotidienne.
2.3 – Création de l’utilisateur admin
Créez un compte administrateur pour accéder à l’interface web Greenbone.
$ sudo greenbone-create-admin-user
✅ L’utilisateur admin est créé avec un mot de passe généré. Notez-le soigneusement.
2.4 – Redémarrage des services
$ sudo systemctl restart gvm gvmd gsad

3 Accès à l’interface web

3.1 – Vérifier le service
$ sudo systemctl status gsad
✅ Le service gsad (Greenbone Security Assistant) est actif.
3.2 – Accès à l’interface web
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR:9392. Acceptez les risques de sécurité liés au certificat auto-signé.
https://IP_DU_SERVEUR:9392
Connectez-vous avec l’utilisateur admin et le mot de passe généré lors de l’étape 2.3.
✅ Vous êtes connecté à l’interface Greenbone Security Assistant.

4 Réaliser un premier scan

4.1 – Créer une cible (Target)
Dans l’interface, allez dans Configuration → Targets.
Cliquez sur + Nouvelle cible et renseignez :
Cliquez sur Enregistrer.
4.2 – Créer une tâche (Task)
Allez dans Scans → Tasks et cliquez sur + Nouvelle tâche.
Cliquez sur Enregistrer.
4.3 – Lancer le scan
Dans la liste des tâches, cliquez sur le bouton ▶ Lancer de votre tâche.
✅ Le scan démarre. Vous pouvez suivre sa progression dans la colonne Statut.
4.4 – Consulter les résultats
Une fois le scan terminé, cliquez sur le nom de la tâche pour voir les détails.
Les résultats sont présentés par gravité (Critical, High, Medium, Low, Log). Vous pouvez filtrer, exporter et générer des rapports.
✅ Vous avez maintenant une cartographie des vulnérabilités de votre cible.

5 Conseils et bonnes pratiques

1. Mettre à jour régulièrement les flux
Les flux de vulnérabilités évoluent quotidiennement. Planifiez une synchronisation automatique.
# Exemple de tâche cron quotidienne
$ sudo crontab -e
0 2 * * * /usr/sbin/greenbone-nvt-sync && /usr/sbin/greenbone-scapdata-sync && /usr/sbin/greenbone-certdata-sync
2. Utiliser des configurations de scan adaptées
  • Full and fast : scan rapide pour une vue d’ensemble.
  • Full and deep : scan plus lent mais plus exhaustif.
  • Port scan : pour détecter les ports ouverts sans vulnérabilités.
3. Gérer les faux positifs
Certaines vulnérabilités détectées peuvent être des faux positifs. Utilisez les informations détaillées fournies par OpenVAS pour valider chaque résultat avant de prendre des mesures.
4. Sauvegarder la base de données
La base de données PostgreSQL stocke l’ensemble de vos configurations et résultats. Sauvegardez-la régulièrement.
$ sudo -u postgres pg_dump gvmd > /backup/gvmd-$(date +%Y%m%d).sql

Test de validation

🎉 Installation réussie si :


📚 Ressources complémentaires


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Tutoriel OpenVAS v1.0