July Tech Festa 2015にて登壇した際の資料です。
なお後日、小河さんがOpen VASのCLI操作の解説について以下のスライドを追加投稿してくれました!
「フリーでできるセキュリティチェック OpenVAS CLI編」
http://www.slideshare.net/abend_cve_9999_0001/openvas-cli-51048313
Shun Suzaki(洲崎 俊)
Twitter:@tigerszk
ユーザ企業のセキュリティチームに所属する「とある診断員」
Satoshi Ogawa(小河哲之)
Twitter: @number3to4
アルコール摂取に余念がないセキュリティエンジニア
Yuho Kameda(亀田勇歩)
Twitter: @YuhoKameda
世界に羽ばたく OWASP ZAP Evangelist
I‘M A CERTAIN
PENTESTER
NO DRINK,
NO HACK!
I LOVE
OWASP ZAP!
2. 脆弱性スキャンについて
カテゴリを複数指定することも可能です。
nmap --scriptauth,vuln,safe,version 対象IP
結果の一部抜粋
ssl-heartbleed:
VULNERABLE:
The Heartbleed Bug is a serious vulnerability in the popular OpenSSL
nmap --script ssl-heartbleed.nse 対象IP
特定のスキャン項目をファイル名で指定することも可能です。