OpenVAS - Guía Completa de Escaneo de Vulnerabilidades

🎯 Configurar un nuevo objetivo (Target)

Primero debemos definir a quién debemos escanear y qué host o hosts serán el objetivo.

  1. Haz clic en la estrella junto a Scan Targets.

  2. Rellena los siguientes campos:

    • Name: Ejemplo: Linux_authed

    • Hosts: IP del objetivo (ej. 172.16.16.160)

    • Port list: OpenVAS Default

  3. Opciones avanzadas:

    • Alive Test: Scan Config Default

    • Credenciales: Agrega si necesitas realizar un escaneo autenticado.


🕒 Programar y administrar tareas

Una vez confirmado que OpenVAS funciona correctamente:

🧩 Opciones básicas al crear una tarea


🔧 Ajustes del Escaneo (Scan Config)

Antes de ejecutar un escaneo, puedes clonar y personalizar una configuración desde Configuration > Scan Configs.

Esto permite:


📊 Ejecutar el escaneo

Con objetivos, credenciales y configuración listos:

  1. Ve a Scans > Tasks.

  2. Haz clic en el ícono de ejecutar (▶️) para iniciar la tarea.

Desde esta sección puedes:


🧪 Tipos de configuración de escaneo recomendados

Nombre Propósito ¿Detecta Vulnerabilidades?
Base Recoge información básica del sistema y el sistema operativo
Discovery Identifica servicios, software y hardware
Host Discovery Verifica si los hosts están activos mediante ping
System Discovery Profundiza en OS y hardware del host
Full and fast Escaneo completo con pruebas inteligentes y optimizadas

🧠 NVT Families (Firmas de vulnerabilidades)

Las pruebas de OpenVAS están organizadas en familias de NVTs. Puedes explorarlas en SecInfo > NVTs.

Algunas categorías comunes incluyen:


🧱 Gestión de recursos

Optimización según recursos disponibles

En sistemas con recursos limitados (ej. 3GB de RAM), ajusta:

Estos ajustes se realizan en las opciones avanzadas al crear la tarea.


📁 Activos (Assets)

Desde la pestaña Assets, puedes visualizar vulnerabilidades clasificadas por:


🔐 Administración

Desde el menú Administration puedes:

Cambio de zona horaria

Recomendación: Usa UTC, ya que los reportes siempre se mostrarán en este formato, sin importar la configuración local.