OpenVAS (Greenbone Community Edition)
Открытый сетевой сканер уязвимостей от немецкой Greenbone AG: проверяет узлы тестами из бесплатного Community Feed, управляется через веб-интерфейс, ставится из исходников, пакетов дистрибутивов или Docker. Для администраторов, учебных стендов и тех, кто готов настроить всё сам.
Основная информация
Технические характеристики
- Разработчик
- Greenbone AG, Оснабрюк, Германия
- Открытый исходный код
- Да
- Лицензия
- Открытые лицензии; сканер openvas-scanner — GPL-2.0
- Последняя версия
- openvas-scanner v23.50.25 (30.09.2026)
- Тип проверки
- Сетевое сканирование тестами уязвимостей; Notus — сверка установленного ПО со списком уязвимого
- Источники данных
- Greenbone Community Feed (бесплатный, обновляется ежедневно); Enterprise Feed — в коммерческих продуктах
- Модель развёртывания
- Самостоятельная установка: исходный код, пакеты дистрибутивов, контейнеры Docker
- Требования к железу
- Контейнеры: минимум 2 ядра, 4 ГБ памяти, 20 ГБ диска; желательно 4 ядра, 8 ГБ, 60 ГБ
- Поддержка Docker
- Готовые образы Greenbone Community Containers, запуск через docker compose
- API
- Greenbone Management Protocol (GMP) и Open Scanner Protocol (OSP), gvm-tools на Python
Обзор OpenVAS (Greenbone Community Edition)
Что такое OpenVAS
OpenVAS начинался как общественный проект сканера уязвимостей, а сегодня его развивает немецкая компания Greenbone AG. Открытая версия называется Greenbone Community Edition: по документации вендора, это исходный код программного стека Greenbone Vulnerability Management, «также известного как OpenVAS». Он выпускается под открытыми лицензиями (сканер — под GPL-2.0), и его включают в свои пакеты Linux-дистрибутивы, например Kali и Alpine. Сама Community Edition разрабатывается как часть коммерческой линейки Greenbone.
Из чего состоит
- OpenVAS Scanner — движок, который выполняет тесты уязвимостей против целевых систем
- Notus Scanner — сравнивает установленное на узле ПО со списком уязвимого, не запуская отдельный скрипт на каждую проверку
- gvmd — центральная служба: хранит настройки и результаты в PostgreSQL, управляет пользователями, группами и ролями, запускает задачи по расписанию
- Greenbone Security Assistant — веб-интерфейс, из которого запускают сканирования и смотрят результаты
- gvm-tools — утилиты и Python-скрипты для управления по протоколам GMP и OSP
Бесплатный фид и его границы
Тесты уязвимостей сканер берёт из ежедневно обновляемых фидов. Открытой версии доступен бесплатный Greenbone Community Feed, а полный Enterprise Feed — коммерческий; по истории проекта в документации, тесты для корпоративных продуктов в публичный фид не входят. Про бесплатную виртуальную машину OPENVAS FREE вендор прямо пишет, что она работает на Community Feed, включает ограниченный набор функций по сравнению с корпоративными продуктами и предназначена для частного использования и непрофессиональных ИТ-инфраструктур.
Как установить
Варианта три: собрать из исходников, взять пакет своего дистрибутива или запустить готовые контейнеры через docker compose. Для контейнеров документация называет минимум 2 ядра, 4 ГБ памяти и 20 ГБ диска, желательно — 4 ядра, 8 ГБ и 60 ГБ. Веб-интерфейс открывается после того, как службы запустились и загрузили все данные фида. Важная оговорка вендора: сборка из контейнеров предназначена для знакомства и проверки новых функций, а не для промышленной эксплуатации. Есть и готовая виртуальная машина OPENVAS FREE для Windows, Linux и Mac, но её выдают по заявке через форму на сайте.
Чего здесь нет
Руководство по контейнерам требует базового знания архитектуры Greenbone Community Edition. Для бесплатной виртуальной машины OPENVAS FREE вендор пишет, что поддержки по умолчанию нет, а вопросы обсуждают на добровольной основе на форуме сообщества; доступ к поддержке Greenbone — по коммерческой подписке, полный фид — в коммерческих продуктах. Сертификаты ФСТЭК России на прочитанных страницах Greenbone не упоминаются, в реестре сертифицированных средств защиты информации ФСТЭК записей Greenbone и OpenVAS нет (выгрузка на 25.09.2026).
Плюсы и минусы OpenVAS (Greenbone Community Edition)
+Преимущества
- ✓Бесплатно и с открытым исходным кодом (сканер — GPL-2.0)
- ✓Фид тестов обновляется ежедневно
- ✓Исходники включают в свои пакеты Linux-дистрибутивы, например Kali и Alpine
- ✓Готовые контейнеры и пошаговая документация
- ✓Можно управлять сканированиями скриптами через GMP
- ✓Последний релиз сканера — v23.50.25 от 30.09.2026 (GitHub)
- ✓Сайт, документация и реестр контейнеров открываются из России
−Недостатки
- ✗Полный набор тестов — в коммерческом Enterprise Feed; тесты для корпоративных продуктов в бесплатный Community Feed не входят
- ✗Бесплатную виртуальную машину OPENVAS FREE вендор адресует частному и непрофессиональному использованию, набор её функций ограничен
- ✗Сборка из контейнеров по словам вендора не предназначена для промышленной эксплуатации
- ✗Руководство по контейнерам требует базового знания архитектуры Greenbone и работы с командной строкой
- ✗Для OPENVAS FREE поддержки по умолчанию нет — только добровольный обмен на форуме; поддержка Greenbone — по коммерческой подписке
- ✗В реестре сертифицированных СЗИ ФСТЭК России записей Greenbone и OpenVAS нет (выгрузка на 25.09.2026)
Сценарии использования OpenVAS (Greenbone Community Edition)
Проверить домашнюю или учебную сеть
Поднять Greenbone Community Containers на ноутбуке и просканировать локальную сеть на известные уязвимости бесплатным фидом.
Освоить управление уязвимостями на практике
Использовать OpenVAS в Kali Linux как учебный стенд: задачи, расписания, отчёты в веб-интерфейсе GSA.
Регулярный скан небольшой инфраструктуры
Настроить задачи по расписанию и роли пользователей, а результаты смотреть в веб-интерфейсе.
Автоматизировать сканирование скриптами
Через gvm-tools и протокол GMP запускать сканирования и забирать результаты из своих Python-скриптов.
Отзывы о OpenVAS (Greenbone Community Edition)
Обзор помог разобраться в сервисе?
Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.
Ваш ответ здесь будет первым.
Поделитесь опытом использования
Помогите другим сделать правильный выбор — ваш отзыв будет полезен
Без почты и пароля · обычно публикуем в течение 1–2 дней
Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».
Часто задаваемые вопросы о OpenVAS (Greenbone Community Edition)
?OpenVAS, GVM и Greenbone — это одно и то же?
Это слои одной истории. Под маркой OpenVAS выходила вся открытая разработка; с 2009 года Greenbone добавляла модули для управления уязвимостями, а с 2017 года релизы называются Greenbone Vulnerability Management (GVM), и OpenVAS Scanner стал одним из многих модулей. Сегодня открытая версия называется Greenbone Community Edition, а коммерческие продукты Greenbone тоже носят марку OPENVAS (OPENVAS BASIC, OPENVAS SCAN).
?Сколько стоит OpenVAS?
Greenbone Community Edition бесплатна и распространяется под открытыми лицензиями, бесплатен и Community Feed с тестами уязвимостей. Платные у Greenbone — коммерческие продукты с полным Enterprise Feed и поддержкой.
?Чем бесплатный фид отличается от коммерческого?
Оба обновляются ежедневно, но полный и расширенный набор тестов — в коммерческом Greenbone Enterprise Feed. Про бесплатную виртуальную машину OPENVAS FREE вендор пишет, что она работает на Community Feed, включает ограниченный набор функций и подходит для частного использования и непрофессиональных ИТ-инфраструктур.
?Как быстрее всего запустить OpenVAS?
Через Greenbone Community Containers: установить Docker, скачать compose-файл из документации и запустить службы. Нужно минимум 2 ядра, 4 ГБ памяти и 20 ГБ диска. Веб-интерфейс GSA откроется, когда службы загрузят все данные фида. Вендор предупреждает, что такой вариант рассчитан на знакомство с продуктом, а не на промышленную эксплуатацию.
?Можно ли пользоваться OpenVAS из России?
На 1 октября 2026 года да: сайт и документация открываются с российского IP, исходники лежат на GitHub, а реестр контейнеров Greenbone отдаёт образы анонимно. Готовую виртуальную машину OPENVAS FREE выдают по заявке через форму, и её выдачу в Россию мы не проверяли.
?Подойдёт ли OpenVAS для аттестованной системы?
На прочитанных страницах Greenbone сертификаты ФСТЭК России не упоминаются, и в реестре сертифицированных средств защиты информации ФСТЭК (выгрузка на 25.09.2026) записей Greenbone и OpenVAS нет. Про сборку из контейнеров документация пишет прямо: «It is not intended for production setups». Если требуется сертифицированное средство анализа защищённости, выбирают среди продуктов с действующим сертификатом ФСТЭК.
Альтернативы OpenVAS (Greenbone Community Edition)
Бесплатный сканер безопасности веб-приложений с открытым кодом: работает как прокси между браузером и сайтом, обходит страницы пауками, ищет уязвимости пассивным и активным сканированием. Есть версии для Windows, Linux, macOS и Docker. Для разработчиков, тестировщиков и пентестеров.
Российская система анализа защищённости от НПО «Эшелон»: ищет уязвимости ПО по базам БДУ ФСТЭК и NIST NVD, проверяет конфигурации и стойкость паролей сетевых служб, работает на Astra Linux, Альт и РЕД ОС, поддерживает Live USB. Для служб ИБ, ИТ-подразделений и экспертов по безопасности.
Сканер уязвимостей Positive Technologies нового поколения для сетей до 500 узлов: проверяет инфраструктуру в режимах чёрного и белого ящика, сканирует Docker-контейнеры и веб-приложения, ставится на отечественные ОС. Подходит малым и средним компаниям и интеграторам.
Обновлено: 1 октября 2026 г.